Real Networks RealPlayer 远程栈缓冲区溢出漏洞

漏洞信息详情

Real Networks RealPlayer 远程栈缓冲区溢出漏洞

漏洞简介

RealNetworks RealNetworks RealPlayer是美国RealNetworks公司开发的一套媒体播放器产品。该产品提供下载/转换视频(在网页中)、编辑视频、管理媒体文件等功能。

RealNetworks RealPlayer 15.0.5.109版本中存在基于栈的缓冲区溢出漏洞。用户协助的远程攻击者利用该漏洞通过特制的ZIP文件触发Watch Folders功能不正确处理较长的路径名,执行任意代码。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.reactionpenetrationtesting.co.uk/realplayer-watchfolders.html

参考网址

来源: www.reactionpenetrationtesting.co.uk

链接:http://www.reactionpenetrationtesting.co.uk/realplayer-watchfolders.html

来源: FULLDISC

名称: 20121026 Realplayer Watchfolders Long Filepath Overflow

链接:http://seclists.org/fulldisclosure/2012/Oct/189

来源: packetstormsecurity.org

链接:http://packetstormsecurity.org/files/117691/Realplayer-Watchfolders-Long-Filepath-Overflow.html

来源: BID

名称: 56324

链接:http://www.securityfocus.com/bid/56324

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享