Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- RealPlayer 14.0.1 et versions antérieures ;
- RealPlayer Enterprise 2.1.4 et versions antérieures.
Résumé
Une vulnérabilité dans RealPlayer permet à une personne malintentionnée d'exécuter du code arbitraire à distance.
Description
Une vulnérabilité dans RealPlayer permet à une personne malintentionnée d'exécuter du code arbitraire à distance en incitant une victime à visiter un site spécialement conçu.
Solution
Mettre à jour en version 14.0.2 ou 2.1.5.
Documentation
- Bulletin de sécurité RealPlayer du 08 février 2011 http://service.real.com/realplayer/security/02082011_player/en/
- Référence CVE CVE-2011-0694 https://www.cve.org/CVERecord?id=CVE-2011-0694