Risque
- Exécution de code arbitraire
Systèmes affectés
- RealOne Player (pour Windows)
- RealOne Player Alpha pour Linux 2.2
- Realplayer 7 (pour Windows et Unix)
- Realplayer 8 (pour Windows et Unix)
- Realplayer G2 (6.0.6.99 et supérieurs) pour Windows
- Realplayer Intranet 7 (pour Windows, Macintosh et Unix)
- Realplayer Intranet 8 (pour Windows, Macintosh et Unix)
Résumé
Un débordement de mémoire de RealPlayer permet d'exécuter du code arbitraire à distance.
Description
Un utilisateur mal intentionné peut effectuer un débordement de mémoire des clients RealPlayer, en manipulant les champs en entête d'un fichier RealMedia (.rm).
Solution
Appliquer le correctif du client comme indiqué dans le bulletin de sécurité RealNetworks (Cf. Documentation).
Documentation
- Bulletin de sécurité RealNetworks : http://www.service.real.com/help/faq/security/bufferoverrun.html