Vulnerability Bulletins |
Múltiples vulnerabilidades en RealPlayer |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Aumento de la visibilidad |
| Dificulty | Avanzado |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | Comercial Software |
| Affected software | Windows RealPlayer <=14.0.2 |
Description |
|
|
Se han descubierto múltiples vulnerabilidades en RealPlayer en Windows. Las vulnerabilidades son descritas a continuación: - CVE-2011-1426: Se ha descubierto una vulnerabilidad en RealPlayer 14.0.2 y versiones anteriores. La vulnerabilidad no ha sido especificada por el fabricante. Un atacante remoto podría ejecutar un ataque de cross-site-scripting mediante métodos no especificados. - CVE-2011-1525: Se ha descubierto una vulnerabilidad en el archivo "rvrender.dll" en RealPlayer 14.0.2 y versiones anteriores. La vulnerabilidad reside en un error de desbordamiento en el buffer. Un atacante remoto podría ejecutar código arbitrario mediante la modificación de un marco en el archivo de una grabación de video en internet (IVR). |
|
Solution |
|
|
Actualización de software RealPlayer 14.0.3 http://service.real.com/realplayer/security/04122011_player/en/ |
|
Standar resources |
|
| Property | Value |
| CVE |
CVE-2011-1426 CVE-2011-1525 |
| BID | |
Other resources |
|
|
Real Player http://service.real.com/realplayer/security/en/ |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2011-04-13 |






