spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
Real Networks RealPlayer Ve RealPlayer SP Birden Fazla Güvenlik Açıklığı Yazdır E-posta
RealNetworks, RealPlayer için birden fazla açıklığı işaret eden bir bildiri yayınlamıştır.
RealPlayer geniş bir kullanıcı kitlesine sahip, MP3, MPEG-4, ve QuickTime gibi çeşitli video ve ses formatlarını yürütebilen bir ortam yütürücüsüdür.
Kaynak: SecurityFocus
 
Seviye:  Yüksek
Bildiri Sürümü: 1.0
Açıklanma Zamanı: 26.08.2010
Yenilenme Zamanı: 01.09.2010
Etkilenen Sistemler: RealPlayer 11.1 ve RealPlayer SP 1.1.4 ve öncesi
 
CVE: CVE-2010-0116, CVE-2010-0117, CVE-2010-0120, CVE-2010-2996, CVE-2010-3000, CVE-2010-3001, CVE-2010-3002
BID: 42775
Referanslar: Üretici Firma Web sayfası
http://www.realnetworks.com/
RealNetworks Güncellemesi -2
http://service.real.com/realplayer/security/08262010_player/en/
SecurityFocus BID -4
http://www.securityfocus.com/bid/42775
Zero Day Initiative Öneri Sayfaları -6
http://www.zerodayinitiative.com/advisories/ZDI-10-166/
http://www.zerodayinitiative.com/advisories/ZDI-10-167/
Yazar(lar): TippingPoint's Zero Day Initiative adına çalışan anonim kullanıcılar, SensePost'dan Behrang Fouladi, Secunia Research'den Alin Rad Pop ve Carsten Eiram, Microsoft Vulnerability Research'den Steve Manzuik, Sebastian Apelt, siberas
 
Açıklama: RealNetworks, RealPlayer için birden fazla açıklığı işaret eden bir bildiri yayınlamıştır.
RealPlayer geniş bir kullanıcı kitlesine sahip, MP3, MPEG-4, ve QuickTime gibi çeşitli video ve ses formatlarını yürütebilen bir ortam yütürücüsüdür.
Açıklık, QCP dosyalarının ayrıştırılması için RealPlayer'ın kodunda bozulmuş işaretçi, tamsayı ve dinamik bellek tabanlı taşmalarını, MP-4 içeriğin YUV420 dönüşümü işlemini ve FLV dosyalarını ayrıştıran RealPlayer kodunda birden çok tamsayı taşması açıklığını kapsamaktadır.
Saldırgan kullanıcıyı zararlı bir dosyaı açmaya ikan ederek bu açıklığı sömürebilmektedir.
Etki: Uzaktan kod çalıştırma, Yetkisiz işlem, Servis dışı bırakma
Çözüm: Üretici firma açıklığı kabul etmiş ve güncelleme yayınlamıştır.
 
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB