RealPlayer sérülékenységek

CH azonosító

CH-5397

Angol cím

RealPlayer Multiple Vulnerabilities

Felfedezés dátuma

2011.08.16.

Súlyosság

Magas

Érintett rendszerek

RealNetworks
RealPlayer

Érintett verziók

RealPlayer 11.0 - 11.1, SP 1.0 - 1.1.5, 14.0.0 - 14.0.5

Összefoglaló

A RealPlayer olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak a felhasználó rendszerének a feltörésére.

Leírás

  1. A pngu3267.dll-ben található egy felszabadítás utáni használat miatti hiba, amikor a weboldalról történő elnavigáláskor a megjelenített dialógus ablakok kezelése történik. Ez kihasználható korábban felszabadított memóriaterületre mutató hivatkozás feloldására, amennyiben a felhasználó meglátogat egy erre a célra kialakított weboldalt és megjeleníti a “Copyrights” vagy “Version Info” párbeszéd ablakot az “About RealPlayer” helyi menüből történő kiválasztásával vagy megnyitja az “About This Presentation” dialógus ablakot.
    A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
  2. Az SIPR-el kapcsolatos nem részletezett hiba kihasználható halom túlcsordulás okozására.
  3. A RealPlayer ActiveX vezérlővel kapcsolatos nem részletezett hiba kihasználható tetszőleges kód futtatására.
  4. Az alkalmazás megengedi a helyi HTML fájlok engedélyezett script futtatással történő feldolgozását. Ez kihasználható tetszőleges kód futtatására, amennyiben a felhasználó meglátogat egy rosszindulatú weboldalt.
  5. A “DEFINEFONT” mezők kezelésekor jelentkező hiba a Flash fájlok elemzésekor kihasználható memória kezelési hiba okozására.
  6. Bizonyos MP3 fájlokban az ID3v2 címkék kezelésekor jelentkező határhiba kihasználható halom túlcsordulás okozására.
  7. A qcpfformat.dll-ben található határhiba bizonyos QCP media fájlok kezelésekor kihasználható halom túlcsordulás okozására.
  8. Az AAC raw_data_frame elemeinek elemzésekor jelentkező hiba kihasználható puffer túlcsordulás okozására.
  9. Egy nem részletezett határ túllépés (out of bonds) hiba található a RealPlayer ActiveX vezérlőben.
  10. Egy “Embedded AutoUpdate”-el kapcsolatos nem részletezett felszabadítás utáni használat miatti hiba található a RealPlayer ActiveX vezérlőben.
  11. Egy “Embedded Modal Dialog”-al kapcsolatos nem részletezett felszabadítás utáni használat miatti hiba található a RealPlayer ActiveX vezérlőben.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
CVE-2025-21204 – Windows Process Activation Elevation of Privilege sebezhetősége
CVE-2025-32432 – Craft CMS RCE sebezhetősége
CVE-2025-1976 – Broadcom Brocade Fabric OS Code Injection sebezhetősége
CVE-2025-31324 – SAP NetWeaver sebezhetősége
CVE-2025-24206 – Apple AirPlay sebezhetősége
CVE-2025-24252 – Apple AirPlay sebezhetősége
CVE-2025-2492 – ASUS Router AiCloud sérülékenysége
Tovább a sérülékenységekhez »