viernes, 4 de julio de 2014

Ejecución remota de código en RealPlayer

Se ha anunciado una nueva vulnerabilidad en RealPlayer que podría permitir a un atacante remoto comprometer los sistemas afectados.

El problema (con CVE-2013-3113) reside en un desbordamiento de búfer en el tratamiento de archivos MP4 específicamente construidos. Esta vulnerabilidad podría permitir a un atacante remoto lograr la ejecución de código arbitrario si un usuario abre un archivo MP4 específicamente creado.

Se ven afectadas las versiones de RealPlayer 17.0.8.22 y anteriores. Se ha publicado la versión RealPlayer 17.0.10.8 que soluciona esta vulnerabilidad.

Más información:

RealNetworks, Inc. Releases Update to Address Security Vulnerabilities

Memory Corruption Vulnerability in RealNetworks RealPlayer




Antonio Ropero
Twitter: @aropero


No hay comentarios:

Publicar un comentario en la entrada