Boletines de Vulnerabilidades |
RealNetworks publica actualización para solucionar múltiples vulnerablidades |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Obtener acceso |
| Dificultad | Experto |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Microsoft |
| Software afectado |
RealOne Player RealOne Player v2 RealPlayer 8 RealPlayer 10 Beta RealOne Enterprise Desktop RealPlayer Enterprise |
Descripción |
|
|
RealNetworks ha publicado una actualización para solucionar varios problemas de seguridad enumerados a continuación. 1 Ejecución código Javascript en el contexto del dominio seleccionado por el usuario malicioso mediante un archivo SMIL especialmente diseñado, lo que podría permitir el robo de cookies o la ejecución de código en el contexto de la zona Mi Pc. 2 Ejecución de código en la máquina de un usuario por parte del atacante mediante un archivo RMP especialmente diseñado. 3 Provocar errores por "Buffer Overrun" mediante archivos especialmente diseñados. |
|
Solución |
|
| Si se utiliza algunos de los reproductores afectados utilizar la opción de actualización del propio programa. | |
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | CAN-2004-0258 |
| BID | |
Recursos adicionales |
|
|
RealNetworks, Inc. Releases Update to Address Security Vulnerabilities. http://service.real.com/help/faq/security/040123_player/EN/ |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2004-02-05 |














