RealNetworks Helix Server ‘x-wap-profile’头选项格式串处理漏洞

漏洞信息详情

RealNetworks Helix Server ‘x-wap-profile’头选项格式串处理漏洞

漏洞简介

RealNetwork Helix Server是一款支持多格式、跨平台的流媒体服务器软件,能将高质量的多媒体内容发送到任何网络位置。

Helix Server在处理请求中的\”x-wap-profile\”头选项时存在格式串处理漏洞,远程攻击者可利用此漏洞在受影响应用程序中执行任意代码或造成拒绝服务。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://docs.real.com/docs/security/SecurityUpdate033111HS.pdf

参考网址

来源: BID

名称: 47110

链接:http://www.securityfocus.com/bid/47110

来源: docs.real.com

链接:http://docs.real.com/docs/security/SecurityUpdate033111HS.pdf

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享