Risque

  • Exécution de code arbitraire ;
  • déni de service.

Systèmes affectés

Lecteur Multimédia RealPlayer.

Résumé

Plusieurs vulnérabilités de type débordement de mémoire ont été découvertes dans le lecteur RealPlayer.

Description

Une mauvaise gestion dans le traitement des fichiers (type, gestion des noms longs de fichiers) permet à un utilisateur distant mal intentionné d'exécuter du code arbitraire sur la machine cible avec les droits de l'utilisateur ou de réaliser un déni de service.

Ces fichiers RealPlayer peuvent être situés sur un site Web ou transmis par courrier électronique.

Solution

Appliquer le correctif disponible en téléchargement sur le site de RealNetworks (cf. section Documentation).

Documentation

Avis de RealNetworks :

http://service.real.com/help/faq/security/bufferoverrun_player.html