Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

  • Linux RealPlayer 11.0.2.1744 et antérieures.
  • Mac RealPlayer 12.0.0.1444 et antérieures ;
  • RealPlayer 11.1 et antérieures ;
  • RealPlayer Enterprise 2.1.3 et antérieures ;
  • RealPlayer SP 1.1.5 et antérieures ;

Résumé

De multiples vulnérabilités dans RealPlayer permettent à une personne malveillante distante d'exécuter du code arbitraire.

Description

De multiples vulnérabilités ont été découvertes dans RealPlayer. Elles peuvent être utilisées par une personne malveillante distante pour exécuter du code arbitraire, notamment par le biais de fichiers AAC spécialement conçus. Ces vulnérabilités n'affectent pas les dernières versions de RealPlayer.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation