spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
Real Player Dinamik Bellek Taşması Açıklığı Yazdır E-posta
Çok kullanılan bir çoklu ortam yürütücüsü olan RealNetworks RealPlayer bir bellek taşması açıklığı barındırmaktadır.
Kaynak: SecurityFocus
 
Seviye:  Yüksek
Bildiri Sürümü: 1.0
Açıklanma Zamanı: 21.03.2011
Yenilenme Zamanı: -
Etkilenen Sistemler: RealPlayer 14.0.1.633 ve öncesi sürümler
 
CVE: -
BID: -
Referanslar: Üretici Firma Web Sayfası
http://www.real.com
SecurityFocus Arşivleri -2
http://www.securityfocus.com/archive/1/517083
Yazar(lar): Luigi Auriemma
 
Açıklama: Çok kullanılan bir çoklu ortam yürütücüsü olan RealNetworks RealPlayer bir bellek taşması açıklığı barındırmaktadır.
Açıklık IVR (Internet Video Recording) dosyalarını ayrıştırmaktan sorumlu kodun kullanıcı kontrolündeki istenilen boyuttaki dosyaların herhangi bir kontrole tabi tutulmadan arabelleğe yazılmasına imkan tanımasından dolayı ortaya çıkmaktadır.
Kullanıcıların bir saldırgan tarafından özel olarak hazırlanmış bir IVT dosyasını görmeye ikna edilmesiyle saldırı gerçeklenebilmekte ve kullanıcının bilgisayarında isteğe bağlı kod çalıştırılabilmektedir.
Etki: İsteğe bağlı kod çalıştırma
Çözüm: Açıklık kabul edilnmiştir. Güncellemeler mevcut değildir.
 
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB