Security Lab

Уязвимость форматной строки в RealPlayer for Linux/UNIX

Дата публикации:28.09.2005
Всего просмотров:2072
Опасность:
Высокая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: RealPlayer for Linux/UNIX версии до 10.0.6

Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимость форматной строки существует при обработке ‘.rp’ файлов. Удаленный пользователь может с помощью специально сформированного файла выполнить произвольный код на целевой системе с привилегиями текущего пользователя.

URL производителей: www.real.com/linux

Решение: Установите исправление с сайта производителя.

Ссылки: RealPlayer for Linux/UNIX Format String Bug Lets Remote Users Execute Arbitrary Code