int(6299)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en RealPlayer

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Integridad
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado RealPlayer ver. 11.0 a 11.1
RealPlayer ver. 14.0.0 a 15.0.3.37
RealPlayer SP ver. 1.0 a 1.1.5

Descripción

Se han descubierto múltiples vulnerabilidades de acceso en RealPlayer.
Las vulnerabilidades son descritas a continuación:

- La vulnerabilidad reside en un error de corrupción de memoria al procesar archivos MP4 en el plugin de QuickTime utilizado por RealPlayer.

- La vulnerabilidad reside en el análisis de ASMRuleBook.

- La vulnerabilidad reside en un desbordamiento de búfer en el analizador de medios del RealJukebox.

Un atacante remoto podría ejecutar código arbitrario mediante una explotación exitosa de estas vulnerabilidades.

Solución

El fabricante recomienda actualizar a la versión RealPlayer 15.0.4.53 (para Windows 7, Vista SP1 y XP SP3).
El fabricante informa que RealPlayer para Mac no es vulnerable.

Identificadores estándar

Propiedad Valor
CVE CVE-2012-1904
CVE-2012-2406
CVE-2012-2411
BID

Recursos adicionales

Security Advisory de RealNetworks
http://service.real.com/realplayer/security/05152012_player/es/

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-05-29