Board logo

标题: RealPlayer处理播放列表时缓冲溢出 [打印本页]

作者: pioneer     时间: 2007-10-25 16:29    标题: RealPlayer处理播放列表时缓冲溢出

来源

secunia.com

软件名

RealPlayer 10.x
RealOne Player 1.x
RealOne Player 2.x

描述

这可恶意危害用户的系统
MPAMedia.dll在处理播放列表名时的一个署名错误,可通过例如IERPCtl ActiveX control (ierpplug.dll)的"Import()"方法来添加一个文件到一个特定的超长名的播放列表来导致堆栈缓冲溢出

溢出成功后可执行任意代码

注意:该漏洞目前已被利用

解决方案

应用RealPlayer 10.5 和11 beta的补丁:
http://service.real.com/realplay ... r/en/securitydb.rnx
厂商推荐 RealPlayer 10 and RealOne v1 and v2的用户升级到V10.5并且应用补丁

注意:windows下RealPlayer 8和以前的版本没有受到影响,Macintosh和Linux中的版本中也没有受到影响




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn