RealPlayer for Windows < Build 12.0.1.633 多個遠端程式碼執行弱點

high Nessus Plugin ID 51814

概要

遠端 Windows 主機上的多媒體應用程式可遭濫用而執行任意程式碼。

說明

根據其版本編號,遠端 Windows 主機上安裝的 RealPlayer 版本受到多個程式碼執行弱點影響:

- 處理 AVI 標頭時存在一個堆積損毀弱點。(CVE-2010-4393)

- 在用於儲存的暫存檔命名配置中存在一個瑕疵,可與 OpenURLinPlayerBrowser 函式結合而執行任意程式碼。(CVE-2011-0694)

解決方案

請升級至 RealPlayer 14.0.2.633 (版本 12.0.1.633) 或更新版本。

另請參閱

https://www.zerodayinitiative.com/advisories/ZDI-11-033/

https://www.zerodayinitiative.com/advisories/ZDI-11-076/

https://seclists.org/fulldisclosure/2011/Jan/518

http://service.real.com/realplayer/security/01272011_player/en/

http://service.real.com/realplayer/security/02082011_player/en/

Plugin 詳細資訊

嚴重性: High

ID: 51814

檔案名稱: realplayer_12_0_1_633.nasl

版本: 1.12

類型: local

代理程式: windows

系列: Windows

已發布: 2011/1/28

已更新: 2018/11/15

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 6.9

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:realnetworks:realplayer

必要的 KB 項目: SMB/RealPlayer/Product, SMB/RealPlayer/Build

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2011/1/27

弱點發布日期: 2011/1/27

參考資訊

CVE: CVE-2010-4393, CVE-2011-0694

BID: 46047, 46285

Secunia: 43098, 43268