int(866)

Boletines de Vulnerabilidades


Heap overflow en RealPlayer

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricant afectat Comercial Software
Software afectado RealOne Player
RealOne Player v2
RealPlayer 10
RealPlayer 8
RealPlayer Enterprise

Descripción

Se ha descubierto una vulnerabilidad de desbordamiento de búfer (en el área de heap) en las versiones 10, 8 y Enterprise de RealPlayer y en RealOne Player. La vulnerabilidad reside en el parseo de URL's.

La explotación de esta vulnerabilidad podría permitir a un atacante remoto la ejecución remota de código mediante el envío de un archivo .RA, .RM, .RV o .RMJ especialmente diseñado. El código se ejecutará con los permisos del usuario que visualice el archivo malicioso con una versión vulnerable del reproductor.

Solución

Las actualizaciones de seguridad están disponibles mediante la opción "Check for Update" de RealPlayer.

Identificadores estándar

Propiedad Valor
CVE
BID 10520

Recursos adicionales

RealNetworks, Inc. Security Advisory
http://service.real.com/help/faq/security/040610_player/EN/

NGSSoftware Insight Security Research Advisory #NISR11062004
http://www.nextgenss.com/advisories/realra.txt

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2004-06-14
1.1 BID añadido 2004-09-08
Ministerio de Defensa
CNI
CCN
CCN-CERT