Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
Les versions suivantes pour Microsoft Windows sont affectées :
- RealPlayer SP 1.0.0 et 1.0.1 ;
- RealPlayer 11.x ;
- RealPlayer 10.x ;
- RealPlayer Enterprise.
Les versions suivantes pour Mac OS sont affectées :
- Mac RealPlayer 11.x ;
- Mac RealPlayer 10.x.
Les versions suivantes pour GNU/Linux sont affectées :
- GNU/Linux RealPlayer 11.x ;
- GNU/Linux RealPlayer 10.x ;
- Helix RealPlayer 11.x ;
- Helix RealPlayer 10.x.
Résumé
Plusieurs vulnérabilités dans les produits RealNetworks permettent à un utilisateur distant malintentionné de provoquer un déni de service ou d'exécuter du code arbitraire.
Description
Onze vulnérabilités, de type débordement de mémoire, ont été découvertes dans les produits RealPlayer et Helix Player. Ces vulnérabilités peuvent être exploitées par une personne distante malveillante afin de provoquer un déni de service ou encore d'exécuter du code arbitraire.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Mise à jour de sécurité RealNetworks du 19 janvier 2010 http://service.real.com/realplayer/security/01192010_player/fr/
- Bulletin de sécurité Sun Solaris du 13 juillet 2010 : http://blogs.sun.com/security/entry/cve_2009_4247_buffer_overflow
- Référence CVE CVE-2009-0375 https://www.cve.org/CVERecord?id=CVE-2009-0375
- Référence CVE CVE-2009-0376 https://www.cve.org/CVERecord?id=CVE-2009-0376
- Référence CVE CVE-2009-4241 https://www.cve.org/CVERecord?id=CVE-2009-4241
- Référence CVE CVE-2009-4242 https://www.cve.org/CVERecord?id=CVE-2009-4242
- Référence CVE CVE-2009-4243 https://www.cve.org/CVERecord?id=CVE-2009-4243
- Référence CVE CVE-2009-4244 https://www.cve.org/CVERecord?id=CVE-2009-4244
- Référence CVE CVE-2009-4245 https://www.cve.org/CVERecord?id=CVE-2009-4245
- Référence CVE CVE-2009-4246 https://www.cve.org/CVERecord?id=CVE-2009-4246
- Référence CVE CVE-2009-4247 https://www.cve.org/CVERecord?id=CVE-2009-4247
- Référence CVE CVE-2009-4248 https://www.cve.org/CVERecord?id=CVE-2009-4248
- Référence CVE CVE-2009-4257 https://www.cve.org/CVERecord?id=CVE-2009-4257