int(866)

Vulnerability Bulletins


Heap overflow en RealPlayer

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer Comercial Software
Affected software RealOne Player
RealOne Player v2
RealPlayer 10
RealPlayer 8
RealPlayer Enterprise

Description

Se ha descubierto una vulnerabilidad de desbordamiento de búfer (en el área de heap) en las versiones 10, 8 y Enterprise de RealPlayer y en RealOne Player. La vulnerabilidad reside en el parseo de URL's.

La explotación de esta vulnerabilidad podría permitir a un atacante remoto la ejecución remota de código mediante el envío de un archivo .RA, .RM, .RV o .RMJ especialmente diseñado. El código se ejecutará con los permisos del usuario que visualice el archivo malicioso con una versión vulnerable del reproductor.

Solution

Las actualizaciones de seguridad están disponibles mediante la opción "Check for Update" de RealPlayer.

Standar resources

Property Value
CVE
BID 10520

Other resources

RealNetworks, Inc. Security Advisory
http://service.real.com/help/faq/security/040610_player/EN/

NGSSoftware Insight Security Research Advisory #NISR11062004
http://www.nextgenss.com/advisories/realra.txt

Version history

Version Comments Date
1.0 Aviso emitido 2004-06-14
1.1 BID añadido 2004-09-08
Ministerio de Defensa
CNI
CCN
CCN-CERT