RealPlayer sérülékenységek

CH azonosító

CH-5982

Angol cím

RealPlayer Multiple Vulnerabilities

Felfedezés dátuma

2011.11.20.

Súlyosság

Magas

Érintett rendszerek

RealNetworks
RealPlayer

Érintett verziók

RealPlayer 11.0 11.1, SP 1.0 - 1.1.5, 14.0.0 - 14.0.7

Összefoglaló

A RealPlayer olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak a felhasználó rendszerének a feltörésére.

Leírás

  1.  A RealVideo rendereléssel kapcsolatos nem részletezett hiba kihasználható halom túlcsordulás okozására.
  2. A RealVideo rendereléssel kapcsolatos nem részletezett hiba kihasználható memória kezelési hiba okozására.
  3. Az AAC kodekkel kapcsolatos nem részletezett hiba kihasználható memória kezelési hiba okozására.
  4. Jelentkezik egy nem részletezett hiba a QCELP stream-ek elemzésekor.
  5. Jelentkezik egy nem részletezett hiba az AAC fájlok elemzésekor.
  6. Található egy nem részletezett hiba az RV30 kódolt fájlokban, amely az indexekkel kapcsolatos.
  7. Jelentkezik egy nem részletezett hiba az ATRC kodek elemzésekor.
  8. Jelentkezik egy minta méretével kapcsolatos nem részletezett hiba a RealAudio fájlok elemzésekor.
  9. Jelentkezik egy minta magasságával kapcsolatos nem részletezett hiba az RV10 kódolt fájlok elemzésekor.
  10. Jelentkezik egy nem részletezett hiba az RV20 kódolt fájlok dekódolásakor.
  11. Jelentkezik egy nem részletezett hiba az RTSP SETUP kérések kezelésekor.
  12. Létezik egy nem részletezett hiba, amely az érvénytelen kodek nevekkel kapcsolatos.
  13. Létezik egy nem részletezett hiba az inicializálatlan index értékkel rendelkező RV30 fájlokkal kapcsolatban.
  14. Létezik egy nem részletezett hiba, amely a csatorna elemzésekor jelentkezik a Cook kodekben.
  15. Jelentkezik egy nem részletezett hiba az IVR fájlokban az MLTI darab hosszának elemzésekor.
  16. Létezik egy egész alulcsordulás hiba, amely az MPG szélességgel kapcsolatos.
  17. Jelentkezik egy nem részletezett hiba az MP4 fejlécek elemzésekor.
  18. Egy MP4 videó méreteivel kapcsolatos nem részletezett hiba kihasználható a halom memória tartalmának megváltoztatására.
  19. Jelentkezik egy nem részletezett hiba az MP4 fájlok elemzésekor.
  20. Az Atrac Sample tartalmak feldolgozása közben egy nem részletezett hiba jelentkezik.

A sérülékenységek sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-20401 – Cisco Secure Email Gateway sérülékenysége
CVE-2024-20419 – Cisco Smart Software Manager On-Prem sérülékenysége
CVE-2024-21687 – Atlassian Bamboo Data Center és Server sérülékenysége
CVE-2024-6385 – GitLab CE/EE sérülékenysége
CVE-2024-22280 – VMware Aria Automation sérülékenysége
CVE-2024-6151 – Citrix Virtual Apps and Desktops sérülékenysége
CVE-2024-6235 – NetScaler Console sérülékenysége
CVE-2024-38080 – Windows Hyper-V sérülékenysége
CVE-2024-38112 – Windows MSHTML Platform sérülékenysége
CVE-2024-3596 – RADIUS Protocol RFC 2865 prefix collision sérülékenysége
Tovább a sérülékenységekhez »