CH azonosító
CH-7539Angol cím
RealPlayer Multiple VulnerabilitiesFelfedezés dátuma
2012.09.09.Súlyosság
MagasÖsszefoglaló
A RealPlayer több sérülékenységét jelentették, amiket kihasználva a támadók feltörhetik a felhasználó rendszerét.
Leírás
- Az AAC stream adatok kibontása közben fellépő hibát kihasználva puffer túlcsordulást lehet előidézni.
- Az AAC SDK dekódolása közben fellépő hibát kihasználva hivatkozási hibát lehet előidézni a halom memóriában.
- A RealMedia fájlok kezelésében lévő hibákat kihasználva puffer túlcsordulást lehet előidézni.
A sérülékenységeket a 15.0.2.72 és korábbi verziókban jelentették.
MEGJEGYZÉS: egy további hibát jelentettek, ami a codec frame méretének feldolgozása közben jelentkezik, és amit kihasználva a rendszer összeomlását lehet előidézni.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: service.real.com
CVE-2012-2407 - NVD CVE-2012-2407
CVE-2012-2408 - NVD CVE-2012-2408
CVE-2012-2409 - NVD CVE-2012-2409
CVE-2012-2410 - NVD CVE-2012-2410
CVE-2012-3234 - NVD CVE-2012-3234
SECUNIA 50566