int(863)

Boletines de Vulnerabilidades


Heap overflow en RealPlayer

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricant afectat Comercial Software
Software afectado RealOne Player
RealOne Player v2
RealPlayer 10
RealPlayer 8
RealPlayer Enterprise

Descripción

Se ha descubierto una vulnerabilidad de desbordamiento de búfer (en el área de heap) en las versiones 10, 8 y Enterprise de RealPlayer y en RealOne Player. La vulnerabilidad reside en la librería embd3260.dll que se encarga de la generación de mensajes de error en RealPlayer.

La explotación de esta vulnerabilidad podría permitir a un atacante remoto la ejecución remota de código mediante una película especialmente diseñada incrustada en una página HTML.

Solución

Las actualizaciones de seguridad están disponibles mediante la opción "Check for Update" de RealPlayer.

Identificadores estándar

Propiedad Valor
CVE
BID 10528

Recursos adicionales

RealNetworks, Inc. Security Advisory
http://service.real.com/help/faq/security/040610_player/EN/

eEye Security Advisory AD20040610
http://www.eeye.com/html/research/advisories/AD20040610.html

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2004-06-11
1.1 BID añadido 2004-09-08
Ministerio de Defensa
CNI
CCN
CCN-CERT