Boletines de Vulnerabilidades |
Múltiples vulnerabilidades en RealPlayer |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Integridad |
| Dificultad | Experto |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Comercial Software |
| Software afectado |
RealPlayer ver. 11.0 a 11.1 RealPlayer ver. 14.0.0 a 15.0.3.37 RealPlayer SP ver. 1.0 a 1.1.5 |
Descripción |
|
|
Se han descubierto múltiples vulnerabilidades de acceso en RealPlayer. Las vulnerabilidades son descritas a continuación: Un atacante remoto podría ejecutar código arbitrario mediante una explotación exitosa de estas vulnerabilidades. |
|
Solución |
|
|
El fabricante recomienda actualizar a la versión RealPlayer 15.0.4.53 (para Windows 7, Vista SP1 y XP SP3). El fabricante informa que RealPlayer para Mac no es vulnerable. |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE |
CVE-2012-1904 CVE-2012-2406 CVE-2012-2411 |
| BID | |
Recursos adicionales |
|
|
Security Advisory de RealNetworks http://service.real.com/realplayer/security/05152012_player/es/ |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2012-05-29 |














