RealNetworks RealPlayer 代码注入漏洞

漏洞信息详情

RealNetworks RealPlayer 代码注入漏洞

漏洞简介

RealNetworks RealNetworks RealPlayer是美国RealNetworks公司开发的一套媒体播放器产品。该产品提供下载/转换视频(在网页中)、编辑视频、管理媒体文件等功能。

RealNetworks RealPlayer 16.0.3.51及之前版本的codecs/dmp4.dll文件中的‘GetGUID’函数存在安全漏洞。远程攻击者可借助畸形的3PG文件利用该漏洞执行任意代码或造成拒绝服务(写访问冲突和应用程序崩溃)。

漏洞公告

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

http://www.realplayer.cn/

参考网址

来源:packetstormsecurity.com

链接:http://packetstormsecurity.com/files/126637

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享