微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: RealPlayer处理播放列表时缓冲溢出
pioneer
超级版主




积分 4563
发帖 4545
注册 2007-7-16
来自 BJ
#1  RealPlayer处理播放列表时缓冲溢出

来源

secunia.com

软件名

RealPlayer 10.x
RealOne Player 1.x
RealOne Player 2.x

描述

这可恶意危害用户的系统
MPAMedia.dll在处理播放列表名时的一个署名错误,可通过例如IERPCtl ActiveX control (ierpplug.dll)的"Import()"方法来添加一个文件到一个特定的超长名的播放列表来导致堆栈缓冲溢出

溢出成功后可执行任意代码

注意:该漏洞目前已被利用

解决方案

应用RealPlayer 10.5 和11 beta的补丁:
http://service.real.com/realplay ... r/en/securitydb.rnx
厂商推荐 RealPlayer 10 and RealOne v1 and v2的用户升级到V10.5并且应用补丁

注意:windows下RealPlayer 8和以前的版本没有受到影响,Macintosh和Linux中的版本中也没有受到影响

※文章所有权归【pioneer】与【东方微点论坛】共同所有,转载请注明出处!※
2007-10-25 16:29
查看资料  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号