Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • RealPlayer 11.1 et antérieures ;
  • RealPlayer SP 1.1.5 et antérieures ;
  • RealPlayer Enterprise 2.1.3 et antérieures ;
  • Mac RealPlayer 12.0.0.1444 et antérieures ;
  • Linux RealPlayer 11.0.2.1744 et antérieures.

Résumé

De multiples vulnérabilités dans RealPlayer permettent à une personne malveillante distante d'exécuter du code arbitraire.

Description

De multiples vulnérabilités ont été découvertes dans RealPlayer. Elles peuvent être utilisées par une personne malveillante distante pour exécuter du code arbitraire, notamment par le biais de fichiers AAC spécialement conçus. Ces vulnérabilités n'affectent pas les dernières versions de RealPlayer.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation