Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Versions antérieures à RealPlayer 16.0.0.282
Résumé
Deux vulnérabilités ont été corrigées dans RealPlayer. La plus critique concerne un débordement de mémoire tampon au moyen d'un fichier spécialement conçu.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité 12142012_player du 14 novembre 2012 : http://service.real.com/realplayer/security/12142012_player/en/
- Référence CVE CVE-2012-5690 https://www.cve.org/CVERecord?id=CVE-2012-5690
- Référence CVE CVE-2012-5691 https://www.cve.org/CVERecord?id=CVE-2012-5691