首页 -> 安全研究

安全研究

安全漏洞
RealPlayer rtffplin.cpp 堆缓冲区溢出漏洞

发布日期:2005-06-24
更新日期:2005-06-29

受影响系统:
Real Networks RealPlayer 8.x
Real Networks RealPlayer 10.x
Real Networks RealOne Player 2.x
Real Networks RealOne Player 1.x
Real Networks Helix Player 1.x
描述:
CVE(CAN) ID: CVE-2005-1766

RealPlayer是网上收听收看实时音频、视频和Flash的工具。

RealPlayer 10.5 6.0.12.1056(Windows平台)在rtffplin.cpp的实现上存在堆缓冲区溢出,带有较长RealText字符串的RealMedia文件可触发此漏洞,导致远程攻击者执行任意代码。

<*来源:John Heasman (nisr@nextgenss.com
  
  链接:http://secunia.com/advisories/15806/
        http://service.real.com/help/faq/security/050623_player/EN/
*>

建议:
厂商补丁:

Real Networks
-------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://service.real.com/realplayer/security/
http://service.real.com/help/faq/security/050623_player/EN/
http://www.service.real.com/help/faq/security/security062305.html

浏览次数:1786
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障