spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
RealNetworks Helix Server Çoklu Açıklıklar Yazdır E-posta
RealNetworks, Helix Server için çoklu açıklıklarla ilgili bir yama yayınladı. Helix Server ses ve görüntü akışlarını tasarlayan bir çoklu ortam sunucusudur.
Kaynak: Security Focus
 
Seviye:  Orta
Bildiri Sürümü: -
Açıklanma Zamanı: 31.03.2011
Yenilenme Zamanı: -
Etkilenen Sistemler: RealNetworks Helix Server 14.2 öncesi sürümler
 
CVE: CVE-2010-4235, CVE-2010-4596
BID: 47109, 47110
Referanslar: Firma Anasayfa
http://www.real.com
Zero Day Girişimci Danışmanlık 
http://www.zerodayinitiative.com/advisories/ZDI-11-114/
Security Focus 
http://www.securityfocus.com/bid/47110
http://www.securityfocus.com/bid/47109
Yazar(lar): -
 
Açıklama: RealNetworks, Helix Server için çoklu açıklıklarla ilgili bir yama yayınladı. Helix Server ses ve görüntü akışlarını tasarlayan bir çoklu ortam sunucusudur. Helix Server çoklu ortam dosyalarını kodlamak ve bunların aynı kaynaktan çeşitli biçimlerde akışını sağlamak amacıyla tasarlanmıştır. Örneğin, aynı bir dosya aynı kaynaktan Quicktime, mp3 ve RealVideo biçimlerinde yayınlanabilir. Helix Server girdiyi karakter dizisi biçimlendirme metoduna yollamadan önce girdinin tam olarak temizlenmesini sağlayamaz. Bir saldırgan hedef makine üzerinde SYSTEM seviyesi haklarıyla gelişi güzel kod çalıştırabilmek amacıyla kötücül biçimli bir karakter dizisi yollayabilir. Açıklığın sömürülebilmesi için herhangi bir kullanıcı etkileşimine gerek yoktur. Ayrıca yığın tabanlı bellek taşması açıklığı da görülebilir. Çünkü Helix Server yığındaki kullanıcı destekli verileri sorgusuz kopyalar. Bir saldırgan bu belleği taşırmak için tasarladığı kötücül isteği yollayarak bu açıklıktan faydalanabilir.
Etki: Sistem haklarıyla gelişi güzel kod çalıştırma.
Çözüm: Firma açıklıkları kabul etmiştir ve gerekli güncellemeleri yayınlanmıştır.
 
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB