image

Zeer kritiek lek in RealPlayer en RealOne

woensdag 27 oktober 2004, 15:51 door Redactie, 5 reacties

Gebruikes van RealPlayer en RealOne zijn gewaarschuwd, er is namelijk een zeer kritiek lek in de mediaspeler ontdekt. Door het lek kan een aanvaller volledige controle over een kwetsbaar systeem krijgen. Het lek wordt veroorzaakt door een boundary error die zich tijdens het verwerken van skinbestanden voordoet. Door het maken van een speciaal skinbestand kan er een buffer overflow veroorzaakt worden, waardoor er willekeurige code op het systeem kan worden uitgevoerd. Het lek is aanwezig in:

  • RealPlayer 10.5 (tot build 6.0.12.1056)
  • RealPlayer 10
  • RealOne Player v2
  • RealOne Player v1
    Via de automatische update functie kunnen de betreffende updates worden gedownload. Meer informatie is in deze advisory te vinden. (Secunia)
  • Reacties (5)
    27-10-2004, 16:07 door Goof
    Skins??? Blergghhhhh........

    Advies; Real Player Alternative
    27-10-2004, 16:16 door Fraaije
    advies: geen realplayer
    27-10-2004, 16:37 door Anoniem
    Door Goof
    Skins??? Blergghhhhh........

    Advies; Real Player Alternative
    Aanvullend advies: geen Real Player. Maar xmms. Wel skins,
    geen vulns.
    27-10-2004, 16:58 door Goof
    Door Fraaije
    advies: geen realplayer

    Beetje irri dat je dan geen rm files meer af kan spelen, vandaar Alternative.
    Alleen de plugins om afspeelmogelijkheid te geven, in dit geval in
    MediaPlayer Classic.
    28-10-2004, 02:31 door Anoniem
    volgens windows Chello microsoft en de hele mik mak word ik
    automatisch inge"lokt" lees logd met een z.g net-pas ????? toch ???
    En van Realone Player 10, zo lek als een mantje was begin vorigjaar al
    bekend ..... maar bedankt voor de service "20 minuten "duurt mij te lang


    DiGi3D
    Reageren

    Deze posting is gelocked. Reageren is niet meer mogelijk.