Risque

  • Exécution de code arbitraire à distance ;
  • atteinte à la confidentialité des données.

Systèmes affectés

  • RealPlayer versions antérieures à la SP 1.1.5 ;
  • Mac RealPlayer versions antérieures à la 12.0.0.1444 ;
  • RealPlayer Enterprise versions antérieures à la 2.1.2 ;
  • Linux RealPlayer versions antérieures à la 11.0 ;
  • Helix RealPlayer versions antérieures à la 11.0.

Résumé

Plusieurs vulnérabilités dans RealPlayer permettent à une personne malintentionnée de porter atteinte à la confidentialité des données ou d'exécuter du code arbitraire à distance.

Description

De multiples vulnérabilités dans RealPlayer ont été découvertes. Elles permettent à une personne malintentionnée de porter atteinte à la confidentialité de certaines données et d'exécuter du code arbitraire à distance notamment via des fichiers FLV ou QCP.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation