Risque

Exécution de code arbitraire.

Systèmes affectés

  • RealOne Player (pour Windows)
  • RealOne Player Alpha pour Linux 2.2
  • Realplayer 8 (pour Windows et Unix)
  • Realplayer 7 (pour Windows et Unix)
  • Realplayer G2 (6.0.6.99 et supérieurs) pour Windows
  • Realplayer Intranet 8 (pour Windows, Macintosh et Unix)
  • Realplayer Intranet 7 (pour Windows, Macintosh et Unix)

Résumé

Un débordement de mémoire de RealPlayer permet d'exécuter du code arbitraire à distance.

Description

Un utilisateur mal intentionné peut effectuer un débordement de mémoire des clients RealPlayer, en manipulant les champs en entête d'un fichier RealMedia (.rm).

Solution

Appliquer le correctif du client comme indiqué dans le bulletin de sécurité RealNetworks (Cf. Documentation).

Documentation

Bulletin de sécurité RealNetworks :

http://www.service.real.com/help/faq/security/bufferoverrun.html