漏洞信息详情
Real Networks RealPlayer 远程栈缓冲区溢出漏洞
- CNNVD编号:CNNVD-201211-007
- 危害等级: 中危
- CVE编号: CVE-2012-4987
- 漏洞类型: 缓冲区溢出
- 发布时间: 2012-10-26
- 威胁类型: 远程
- 更新时间: 2012-11-05
- 厂 商: realnetworks
- 漏洞来源: Joseph Sheridan
漏洞简介
RealNetworks RealNetworks RealPlayer是美国RealNetworks公司开发的一套媒体播放器产品。该产品提供下载/转换视频(在网页中)、编辑视频、管理媒体文件等功能。
RealNetworks RealPlayer 15.0.5.109版本中存在基于栈的缓冲区溢出漏洞。用户协助的远程攻击者利用该漏洞通过特制的ZIP文件触发Watch Folders功能不正确处理较长的路径名,执行任意代码。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.reactionpenetrationtesting.co.uk/realplayer-watchfolders.HTML
参考网址
来源: www.reactionpenetrationtesting.co.uk
链接:http://www.reactionpenetrationtesting.co.uk/realplayer-watchfolders.HTML
来源: FULLDISC
名称: 20121026 Realplayer Watchfolders Long Filepath Overflow
链接:http://seclists.org/fulldisclosure/2012/Oct/189
来源: packetstormsecurity.org
链接:http://packetstormsecurity.org/files/117691/Realplayer-Watchfolders-Long-Filepath-Overflow.HTML
来源: BID
名称: 56324
链接:http://www.securityfocus.com/bid/56324
受影响实体
- Realnetworks Realplayer:15.0.5.109
补丁
暂无
评论