RealPlayer sérülékenységek

CH azonosító

CH-5982

Angol cím

RealPlayer Multiple Vulnerabilities

Felfedezés dátuma

2011.11.20.

Súlyosság

Magas

Érintett rendszerek

RealNetworks
RealPlayer

Érintett verziók

RealPlayer 11.0 11.1, SP 1.0 - 1.1.5, 14.0.0 - 14.0.7

Összefoglaló

A RealPlayer olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak a felhasználó rendszerének a feltörésére.

Leírás

  1.  A RealVideo rendereléssel kapcsolatos nem részletezett hiba kihasználható halom túlcsordulás okozására.
  2. A RealVideo rendereléssel kapcsolatos nem részletezett hiba kihasználható memória kezelési hiba okozására.
  3. Az AAC kodekkel kapcsolatos nem részletezett hiba kihasználható memória kezelési hiba okozására.
  4. Jelentkezik egy nem részletezett hiba a QCELP stream-ek elemzésekor.
  5. Jelentkezik egy nem részletezett hiba az AAC fájlok elemzésekor.
  6. Található egy nem részletezett hiba az RV30 kódolt fájlokban, amely az indexekkel kapcsolatos.
  7. Jelentkezik egy nem részletezett hiba az ATRC kodek elemzésekor.
  8. Jelentkezik egy minta méretével kapcsolatos nem részletezett hiba a RealAudio fájlok elemzésekor.
  9. Jelentkezik egy minta magasságával kapcsolatos nem részletezett hiba az RV10 kódolt fájlok elemzésekor.
  10. Jelentkezik egy nem részletezett hiba az RV20 kódolt fájlok dekódolásakor.
  11. Jelentkezik egy nem részletezett hiba az RTSP SETUP kérések kezelésekor.
  12. Létezik egy nem részletezett hiba, amely az érvénytelen kodek nevekkel kapcsolatos.
  13. Létezik egy nem részletezett hiba az inicializálatlan index értékkel rendelkező RV30 fájlokkal kapcsolatban.
  14. Létezik egy nem részletezett hiba, amely a csatorna elemzésekor jelentkezik a Cook kodekben.
  15. Jelentkezik egy nem részletezett hiba az IVR fájlokban az MLTI darab hosszának elemzésekor.
  16. Létezik egy egész alulcsordulás hiba, amely az MPG szélességgel kapcsolatos.
  17. Jelentkezik egy nem részletezett hiba az MP4 fejlécek elemzésekor.
  18. Egy MP4 videó méreteivel kapcsolatos nem részletezett hiba kihasználható a halom memória tartalmának megváltoztatására.
  19. Jelentkezik egy nem részletezett hiba az MP4 fájlok elemzésekor.
  20. Az Atrac Sample tartalmak feldolgozása közben egy nem részletezett hiba jelentkezik.

A sérülékenységek sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2025-14733 – WatchGuard Firebox Out of Bounds Write sérülékenység
CVE-2023-52163 – Digiever DS-2105 Pro Missing Authorization sérülékenység
CVE-2025-14847 – MongoDB and MongoDB Server Improper Handling of Length Parameter Inconsistency sérülékenység
CVE-2025-40602 – SonicWall SMA1000 Missing Authorization sérülékenysége
CVE-2025-59374 – ASUS Live Update Embedded Malicious Code sérülékenysége
CVE-2025-20393 – Cisco Multiple Products Improper Input Validation sérülékenysége
CVE-2025-58360 – OSGeo GeoServer Improper Restriction of XML External Entity Reference sérülékenysége
CVE-2018-4063 – Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE-2025-14174 – Google Chromium Out of Bounds Memory Access sérülékenysége
CVE-2025-14611 – Gladinet CentreStack and Triofox Hard Coded Cryptographic sérülékenysége
Tovább a sérülékenységekhez »