RealPlayer for Windows < Build 12.0.1.633 多个远程代码执行漏洞

high Nessus 插件 ID 51814

简介

远程 Windows 主机上的多媒体应用程序可被滥用于执行任意代码。

描述

根据其内部版本号,远程 Windows 主机上安装的 RealPlayer 版本受到多种代码执行漏洞的影响:

- 处理 AVI 标头时存在一个堆损坏漏洞。(CVE-2010-4393)

- 在用于存储的临时文件命名机制中存在一个缺陷,该缺陷可与 OpenURLinPlayerBrowser 函数结合而执行任意代码。(CVE-2011-0694)

解决方案

升级到 RealPlayer 14.0.2.633(版本 12.0.1.633)或更高版本。

另见

https://www.zerodayinitiative.com/advisories/ZDI-11-033/

https://www.zerodayinitiative.com/advisories/ZDI-11-076/

https://seclists.org/fulldisclosure/2011/Jan/518

http://service.real.com/realplayer/security/01272011_player/en/

http://service.real.com/realplayer/security/02082011_player/en/

插件详情

严重性: High

ID: 51814

文件名: realplayer_12_0_1_633.nasl

版本: 1.12

类型: local

代理: windows

系列: Windows

发布时间: 2011/1/28

最近更新时间: 2018/11/15

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 6.9

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:realnetworks:realplayer

必需的 KB 项: SMB/RealPlayer/Product, SMB/RealPlayer/Build

易利用性: No known exploits are available

补丁发布日期: 2011/1/27

漏洞发布日期: 2011/1/27

参考资料信息

CVE: CVE-2010-4393, CVE-2011-0694

BID: 46047, 46285

Secunia: 43098, 43268