Risques
- Déni de service
- Exécution de code arbitraire
Systèmes affectés
Lecteur Multimédia RealPlayer.
Résumé
Plusieurs vulnérabilités de type débordement de mémoire ont été découvertes dans le lecteur RealPlayer.
Description
Une mauvaise gestion dans le traitement des fichiers (type, gestion des noms longs de fichiers) permet à un utilisateur distant mal intentionné d'exécuter du code arbitraire sur la machine cible avec les droits de l'utilisateur ou de réaliser un déni de service.
Ces fichiers RealPlayer peuvent être situés sur un site Web ou transmis par courrier électronique.
Solution
Appliquer le correctif disponible en téléchargement sur le site de RealNetworks (cf. section Documentation).
Documentation
- Avis de RealNetworks : http://service.real.com/help/faq/security/bufferoverrun_player.html