漏洞信息详情
Real Networks RealPlayer 远程栈缓冲区溢出漏洞
- CNNVD编号:CNNVD-201211-007
- 危害等级: 中危
- CVE编号:
CVE-2012-4987
- 漏洞类型:
缓冲区溢出
- 发布时间:
2012-10-26
- 威胁类型:
远程
- 更新时间:
2012-11-05
- 厂 商:
realnetworks - 漏洞来源:
Joseph Sheridan -
漏洞简介
RealNetworks RealNetworks RealPlayer是美国RealNetworks公司开发的一套媒体播放器产品。该产品提供下载/转换视频(在网页中)、编辑视频、管理媒体文件等功能。
RealNetworks RealPlayer 15.0.5.109版本中存在基于栈的缓冲区溢出漏洞。用户协助的远程攻击者利用该漏洞通过特制的ZIP文件触发Watch Folders功能不正确处理较长的路径名,执行任意代码。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.reactionpenetrationtesting.co.uk/realplayer-watchfolders.html
参考网址
来源: www.reactionpenetrationtesting.co.uk
链接:http://www.reactionpenetrationtesting.co.uk/realplayer-watchfolders.html
来源: FULLDISC
名称: 20121026 Realplayer Watchfolders Long Filepath Overflow
链接:http://seclists.org/fulldisclosure/2012/Oct/189
来源: packetstormsecurity.org
链接:http://packetstormsecurity.org/files/117691/Realplayer-Watchfolders-Long-Filepath-Overflow.html
来源: BID
名称: 56324