Security Lab

Удаленный DoS против клиента RealPlayer

Дата публикации:10.01.2002
Всего просмотров:999
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: RealPlayer - пакет программ, обслуживаемый Real Media. RealPlayer позволяет проигрывать мультимедиа, закодированное в форматах Real Media через Internet. Программа доступна для Microsoft Windows, Unix, и Linux.

После получения файла с уродливым заголовком, возможно разрушить RealPlayer клиент. RealPlayer неправильно обрабатывает файл, который определяет content length больше, чем фактический размер. Проблема позволяет дистанционно разрушить RealPlayer с возможностью выполнение произвольного кода.

Уязвимость найдена в Real Networks RealPlayer 8.0 Win32, 8.0 Unix

Ссылки: http://www.real.com/