RealNetworks RealPlayer birden fazla işletim sisteminde çalışabilen bir görüntü oynatıcıdır. Real Metadata Package(RMP) dosyalarını işlerken oluşan bir hatadan dolayı ara bellek taşması açıklığı tespit edilmiştir.
Kaynak:
Security Focus
Seviye:
Yüksek
Bildiri Sürümü:
-
Açıklanma Zamanı:
23.03.2011
Yenilenme Zamanı:
25.03.2011
Etkilenen Sistemler:
RealPlayer 11.0 ve diğer versiyonlarda da olabilir.
RealNetworks RealPlayer birden fazla işletim sisteminde çalışabilen bir görüntü oynatıcıdır. Real Metadata Package(RMP) dosyalarını işlerken oluşan bir hatadan dolayı ara bellek taşması açıklığı tespit edilmiştir. Açıklıkla ilgili detaylı bir inceleme mevcut değildir ancak açıklığın genel bir hali yayınlanmıştır. Bu açıklıktan faydalanmak isteyen bir saldırgan, mutlaka hedefin zararlı bir dosyayı açmasını sağlamalıdır. Saldırgan bu açıklıkla hedef makine üzerinde gelişi güzel kod çalıştırabilir.
Etki:
Gelişi güzel kod çalıştırma.
Çözüm:
Firma açıklığı kabul etmemiştir ve henüz bir güncelleme yayınlanmamıştır.