Vulnerability Bulletins |
Desbordamiento de búfer en RealPlayer |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Obtener acceso |
Dificulty | Experto |
Required attacker level | Acceso remoto sin cuenta a un servicio exotico |
System information |
|
Property | Value |
Affected manufacturer | Comercial Software |
Affected software |
RealPlayer 10.5 (6.0.12.1040-1059) / Windows RealPlayer 10 / Windows RealOne Player v2 / Windows RealOne Player v1 / Windows RealPlayer 8 / Windows RealPlayer Enterprise / Windows Mac RealPlayer 10 (10.0.0.305 - 331) / Mac Mac RealOne Player / Mac Linux RealPlayer 10 (10.0.0 - 3) / Linux Helix Player (10.0.0 - 3) / Linux |
Description |
|
Se ha descubierto una vulnerabilidad de desbordamiento de búfer en múltiples versiones del reproductor RealPlayer. La vulnerabilidad reside en el manejo de archivos RAM. La explotación de esta vulnerabilidad podría permitir a un atacante remoto ejecutar código arbitrario mediante un archivo RAM especialmente diseñado que la víctima debe intentar reproducir. El código se ejecutaría con los privilegios del usuario que abra el archivo malicioso. |
|
Solution |
|
Actualización de software RealNetworks RealPlayer 10 / Windows Obtener actualización "Security Update - April 2005" mediante la opción "Check for Update" RealPlayer 10.5 / Windows Obtener actualización "Security Update - April 2005" mediante la opción "Check for Update" RealOne Player / Windows Obtener actualización "RealPlayer 10.5 with Harmony Technology" mediante la opción "Check for Update" RealOne Player V2 / Windows Obtener actualización "RealPlayer 10.5 with Harmony Technology" mediante la opción "Check for Update" RealPlayer 8 / Windows Obtener actualización "RealPlayer 10.5 with Harmony Technology" mediante la opción "Check for Update" RealPlayer RealPlayer Enterprise Solution http://service.real.com/help/faq/security/security041905.html RealPlayer 10 / Mac Obtener actualización "Security Update - April 2005" mediante la opción "Check for Update" Linux RealPlayer 10 http://www.real.com/linux Helix Player http://player.helixcommunity.org/downloads/ SUSE Linux SUSE Linux 9.3 x86 ftp://ftp.suse.com/pub/suse/i386/update/9.3/rpm/i586/RealPlayer-10.0.4-1.1.i586.rpm SUSE Linux 9.2 x86 ftp://ftp.suse.com/pub/suse/i386/update/9.2/rpm/i586/RealPlayer-10.0.4-1.1.i586.rpm Red Hat Linux (RealPlayer, HelixPlayer) Red Hat Desktop (v. 4) Red Hat Enterprise Linux AS (v. 4) Red Hat Enterprise Linux ES (v. 4) Red Hat Enterprise Linux WS (v. 4) https://rhn.redhat.com/ |
|
Standar resources |
|
Property | Value |
CVE | CAN-2005-0755 |
BID | |
Other resources |
|
RealNetworks Security Advisory http://service.real.com/help/faq/security/050419_player/EN/ SUSE Security Announcement SUSE-SA:2005:026 http://www.novell.com/linux/security/advisories/2005_26_realplayer.html Red Hat Security Advisory RHSA-2005:363-10 https://rhn.redhat.com/errata/RHSA-2005-363.html Red Hat Security Advisory RHSA-2005:392-08 https://rhn.redhat.com/errata/RHSA-2005-392.html |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2005-04-21 |