Kurz notiert: Realplayer

Mehrere Sicherheitslücken in Realplayer haben zur Folge, dass ein entfernter Angreifer Befehle mit den Rechten des Anwenders ausführen kann.

Ursache hierfür sind verschiedene Buffer-Overflow-Fehler. So kann ein Angreifer mit Hilfe einer speziellen MP4-Datei Befehle ausführen (CVE-2012-1904). Eine Schwachstelle in den ASMRuleBook-Parsing-Routinen hat ebenfalls zur Folge, dass ein Angreifer Befehle ausführen kann (CVE-2012-2406). Das gleiche Problem tritt beim Behandeln von Real-Jukebox-Mediendaten auf (CVE-2012-2411).

Betroffen sind die Versionen 15.0.3.37 und älter.

Nach oben