RealPlayer meghatározható ideiglenes fájl név miatti kód futtatás sérülékenysége

CH azonosító

CH-4345

Angol cím

RealPlayer Predictable Temporary Filename Code Execution Vulnerability

Felfedezés dátuma

2011.02.08.

Súlyosság

Magas

Érintett rendszerek

RealNetworks
RealPlayer
RealPlayer Enterprise

Érintett verziók

RealPlayer 14.x
RealPlayer Enterprise 2.x

Összefoglaló

A RealPlayer olyan sérülékenységét jelentették, amelyet a támadók kihasználva feltörhetik a felhasználó sérülékeny rendszerét.

Leírás

A sérülékenységet az ideiglenes fájlok okozzák, melyek előre meghatározható nevű média fájlokra tartalmaznak hivatkozásokat. Ez kihasználható az “OpenURLInPlayerBrowser()” eljárás és egy böngésző beépülő modul kombinációjával a fájl futtatására.

A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.

A sérülékenységet a következő termékekben jelentették:

  • RealPlayer 14.0.1 és korábbi verziók
  • RealPlayer Enterprise 2.1.4 és korábbi verziók

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
Tovább a sérülékenységekhez »