频道栏目
首页 > 资讯 > 安全公告 > 正文

RealPlayer皮肤和媒体文件解析多个缓冲区溢出漏洞

10-01-23        来源:[db:作者]  
收藏   我要投稿

影响版本:
Real Networks RealPlayer SP 1.0.1
Real Networks RealPlayer SP 1.0
Real Networks RealPlayer 11
Real Networks RealPlayer 10.x

漏洞描述:

RealPlayer是一款流行的多媒体播放器。

RealPlayer解析畸形的皮肤或媒体文件时存在多个缓冲区溢出漏洞,用户受骗打开了恶意的文件就可以触发这些漏洞,导致执行任意指令。

1) 在解析包含有畸形ASMRuleBook结构的文件时可能将被破坏堆上的受控数据用作了对象指针,这可能导致堆溢出。

2) 在解析SIPR codec字段时解析了过小的长度值就可能会分配不充分的堆,之后溢出这个缓冲区。

3) 在解析带有伪造块大小的GIF文件时播放器错误的使用了来自文件的值用于在堆上分配缓冲区,可能导致堆溢出。

4) 负责解析SMIL文件的smlrender.dll库缺少正确的字符串长度检查,可能导致溢出静态的堆缓冲区。

5) 在解析.RJS皮肤文件时播放器将从web.xmb文件中所获得的某些变量长度字段拷贝到了静态大小的缓冲区中,这可能导致栈溢出。

6) RealPlayer ASM RuleBook中的错误可能导致数组溢出。

7) RealPlayer RTSP set_parameter中的错误可能导致缓冲区溢出。<*参考
http://secunia.com/advisories/38218/
http://marc.info/?l=bugtraq&m=126410578425572&w=2
http://marc.info/?l=bugtraq&m=126410001817702&w=2
http://marc.info/?l=bugtraq&m=126410449323720&w=2
http://marc.info/?l=bugtraq&m=126409786114761&w=2
http://marc.info/?l=bugtraq&m=126410186419968&w=2
*>

厂商补丁:

Real Networks
-------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://service.real.com/realplayer/security/01192010_player/en/

相关TAG标签
上一篇:国家互联网应急中心专访:中国是黑客攻击受害国
下一篇:OK3W文章管理系统v4.7漏洞
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站