image

Zeer kritiek lek in RealPlayer, RealOne en Helix Player

donderdag 21 april 2005, 10:07 door Redactie, 1 reacties

Gisteren maakte RealNetworks al bekend dat er een zeer kritiek lek in haar RealPlayer Enterprise software aanwezig was, waardoor een aanvaller een kwetsbaar systeem kan overnemen. Het lek, dat veroorzaakt wordt door een boundary error als er RAM bestanden verwerkt worden, is ook in andere programma's van de ontwikkelaar aanwezig. Een aanvaller kan dit lek misbruiken door de gebruiker een speciaal RAM bestand te laten openen, waarna er willekeurige code op het systeem kan worden uitgevoerd. De volgende programma's zijn kwetsbaar:

* RealPlayer 10.5 (6.0.12.1040-1059)
* RealPlayer 10
* RealOne Player v2
* RealOne Player v1
* RealPlayer 8
* RealPlayer Enterprise
* Mac RealPlayer 10 (10.0.0.305 - 331)
* Mac RealOne Player
* Linux RealPlayer 10 (10.0.0 - 3)
* Helix Player (10.0.0 - 3)

Real heeft inmiddels patches beschikbaar gesteld, die via deze pagina gedownload kunnen worden. De updates voor RealOne / RealPlayer voor Windows en Mac zijn via de "Check for Update" feature te downloaden.

Reacties (1)
21-04-2005, 16:29 door G-Force
Niet alle patches lijken te werken en moest daarom Realplayer
de-installeren en weer opnieuw installeren.

De beveiligings patces werken daarentegen wel goed.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.