CH azonosító
CH-6857Angol cím
RealPlayer Multiple VulnerabilitiesFelfedezés dátuma
2012.05.15.Súlyosság
MagasÖsszefoglaló
A RealPlayer olyan sérülékenységeit jelentették, amelyeket a támadók kihasználva feltörhetik a felhasználó rendszerét.
Leírás
- Az MP4 fájlok kezelése során fellépő hiba kihasználható memória hivatkozási hiba előidézésére.
- A RealMedia ASMRuleBook feldolgozása során fellépő hiba kihasználható tetszőleges kód futtatására.
- A RealJukebox Media feldolgozó egy hibája kihasználható puffer túlcsordulási hiba előidézésére.
A sérülékenységek sikeres kihasználásával tetszőleges kód futtatható.
A sérülékenységeket a 15.0.3.37 és korábbi verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 49193
CVE-2012-1904 - NVD CVE-2012-1904
CVE-2012-2406 - NVD CVE-2012-2406
CVE-2012-2411 - NVD CVE-2012-2411
Gyártói referencia: service.real.com