![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités dans le
lecteur RealPlayer
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésLecteur Multimédia RealPlayer. 3 RésuméPlusieurs vulnérabilités de type débordement de mémoire ont été découvertes dans le lecteur RealPlayer. 4 DescriptionUne mauvaise gestion dans le traitement des fichiers (type, gestion des noms longs de fichiers) permet à un utilisateur distant mal intentionné d'exécuter du code arbitraire sur la machine cible avec les droits de l'utilisateur ou de réaliser un déni de service. Ces fichiers RealPlayer peuvent être situés sur un site Web ou transmis par courrier électronique. 5 SolutionAppliquer le correctif disponible en téléchargement sur le site de RealNetworks (cf. section Documentation). 6 DocumentationAvis de RealNetworks : http://service.real.com/help/faq/security/bufferoverrun_player.html Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||