Lucene search

K
seebugRootSSV:20076
HistoryAug 30, 2010 - 12:00 a.m.

RealPlayer畸形IVR对象索引代码执行漏洞

2010-08-3000:00:00
Root
www.seebug.org
15

EPSS

0.523

Percentile

97.6%

CVE ID: CVE-2010-2996

RealPlayer是一款流行的多媒体播放器。

RealPlayer在解析包含有畸形数据头的RealMedia .IVR文件时错误的信任了数据结构中的索引来查找对象列表。如果攻击者指定了数组边界外的索引,应用之后会从计算出的指针引用对象并调用,导致以当前用户的权限执行任意代码。

Real Networks RealPlayer 11.0 – 11.1
厂商补丁:

Real Networks

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://service.real.com/realplayer/security/08262010_player/en/

EPSS

0.523

Percentile

97.6%