Heap overflow en RealPlayer
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Obtener acceso |
Dificultad |
Experto |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
Comercial Software |
Software afectado |
RealOne Player
RealOne Player v2
RealPlayer 10
RealPlayer 8
RealPlayer Enterprise |
Descripción
|
Se ha descubierto una vulnerabilidad de desbordamiento de búfer (en el área de heap) en las versiones 10, 8 y Enterprise de RealPlayer y en RealOne Player. La vulnerabilidad reside en el parseo de URL"s.
La explotación de esta vulnerabilidad podría permitir a un atacante remoto la ejecución remota de código mediante el envío de un archivo .RA, .RM, .RV o .RMJ especialmente diseñado. El código se ejecutará con los permisos del usuario que visualice el archivo malicioso con una versión vulnerable del reproductor. |
Solución
|
Las actualizaciones de seguridad están disponibles mediante la opción "Check for Update" de RealPlayer. |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
NULL |
BID |
10520 |
Recursos adicionales
|
RealNetworks, Inc. Security Advisory
http://service.real.com/help/faq/security/040610_player/EN/
NGSSoftware Insight Security Research Advisory #NISR11062004
http://www.nextgenss.com/advisories/realra.txt |