Vulnerability Bulletins |
RealNetworks publica actualización para solucionar múltiples vulnerablidades |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Obtener acceso |
Dificulty | Experto |
Required attacker level | Acceso remoto sin cuenta a un servicio exotico |
System information |
|
Property | Value |
Affected manufacturer | Microsoft |
Affected software |
RealOne Player RealOne Player v2 RealPlayer 8 RealPlayer 10 Beta RealOne Enterprise Desktop RealPlayer Enterprise |
Description |
|
RealNetworks ha publicado una actualización para solucionar varios problemas de seguridad enumerados a continuación. 1 Ejecución código Javascript en el contexto del dominio seleccionado por el usuario malicioso mediante un archivo SMIL especialmente diseñado, lo que podría permitir el robo de cookies o la ejecución de código en el contexto de la zona Mi Pc. 2 Ejecución de código en la máquina de un usuario por parte del atacante mediante un archivo RMP especialmente diseñado. 3 Provocar errores por "Buffer Overrun" mediante archivos especialmente diseñados. |
|
Solution |
|
Si se utiliza algunos de los reproductores afectados utilizar la opción de actualización del propio programa. | |
Standar resources |
|
Property | Value |
CVE | CAN-2004-0258 |
BID | |
Other resources |
|
RealNetworks, Inc. Releases Update to Address Security Vulnerabilities. http://service.real.com/help/faq/security/040123_player/EN/ |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2004-02-05 |