Heap overflow en RealPlayer
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Obtener acceso |
Dificultad |
Experto |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
Comercial Software |
Software afectado |
RealOne Player
RealOne Player v2
RealPlayer 10
RealPlayer 8
RealPlayer Enterprise |
Descripción
|
Se ha descubierto una vulnerabilidad de desbordamiento de búfer (en el área de heap) en las versiones 10, 8 y Enterprise de RealPlayer y en RealOne Player. La vulnerabilidad reside en la librería embd3260.dll que se encarga de la generación de mensajes de error en RealPlayer.
La explotación de esta vulnerabilidad podría permitir a un atacante remoto la ejecución remota de código mediante una película especialmente diseñada incrustada en una página HTML. |
Solución
|
Las actualizaciones de seguridad están disponibles mediante la opción "Check for Update" de RealPlayer. |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
NULL |
BID |
10528 |
Recursos adicionales
|
RealNetworks, Inc. Security Advisory
http://service.real.com/help/faq/security/040610_player/EN/
eEye Security Advisory AD20040610
http://www.eeye.com/html/research/advisories/AD20040610.html |