int(863)

Vulnerability Bulletins


Heap overflow en RealPlayer

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Comercial Software
Affected software RealOne Player
RealOne Player v2
RealPlayer 10
RealPlayer 8
RealPlayer Enterprise

Description

Se ha descubierto una vulnerabilidad de desbordamiento de búfer (en el área de heap) en las versiones 10, 8 y Enterprise de RealPlayer y en RealOne Player. La vulnerabilidad reside en la librería embd3260.dll que se encarga de la generación de mensajes de error en RealPlayer.

La explotación de esta vulnerabilidad podría permitir a un atacante remoto la ejecución remota de código mediante una película especialmente diseñada incrustada en una página HTML.

Solution

Las actualizaciones de seguridad están disponibles mediante la opción "Check for Update" de RealPlayer.

Standar resources

Property Value
CVE
BID 10528

Other resources

RealNetworks, Inc. Security Advisory
http://service.real.com/help/faq/security/040610_player/EN/

eEye Security Advisory AD20040610
http://www.eeye.com/html/research/advisories/AD20040610.html

Version history

Version Comments Date
1.0 Aviso emitido 2004-06-11
1.1 BID añadido 2004-09-08
Ministerio de Defensa
CNI
CCN
CCN-CERT