RealPlayer for Windows < ビルド 12.0.0.879 複数の脆弱性

high Nessus プラグイン ID 48907

Language:

概要

リモートの Windows アプリケーションは、複数の脆弱性の影響を受けます。

説明

ビルド番号に従い、リモート Windows ホストにインストールされた RealPlayer のバージョンに複数のバッファオーバーフローの脆弱性があります。

- RealPlayer の無効な形式の「IVR」ポインターインデックスのコードの実行の脆弱性が存在します。(CVE-2010-2996、CVE-2010-2998)

- RealPlayerActiveX の非承認ファイルアクセスの脆弱性が存在します。(CVE-2010-3002)

- RealPlayer の「QCP」ファイル解析の整数オーバーフローの脆弱性が存在します。(CVE-2010-0116)

- RealPlayer が、「MP4」コンテンツの「YUV420」変換の寸法を処理する方法で、脆弱性が存在します。(CVE-2010-0117)

- RealPlayer の「QCP」解析に、ヒープベースのバッファオーバーフローの脆弱性が存在します。(CVE-2010-0120)

- ActiveX IE プラグインに、複数のブラウザウィンドウを開くことに関連する脆弱性が存在します。(CVE-2010-3001)

- RealPlayer の「FLV」解析に、複数の整数オーバーフローの脆弱性が存在します。(CVE-2010-3000)
- CDDA URI ActiveX コントロールに、初期化されていないポインターの脆弱性が存在します。(CVE-2010-3747) - RJMDSections にリモートコードの実行の脆弱性が存在します。(CVE-2010-3750)
- RealPlayer の「QCP」解析のヒープベースのバッファオーバーフローの脆弱性が存在します。(CVE-2010-2578)

- RealPlayer ActiveX コントロールの複数のプロトコルハンドラーに、リモートコードの実行の問題が存在します。
(CVE-2010-3751)

- スタックオーバーフローの脆弱性が、RichFX コンポーネントに存在します。(CVE-2010-3748)

- パラメーターインジェクションの脆弱性が、RecordClip ブラウザ拡張に存在します。(CVE-2010-3749)

ソリューション

RealPlayer SP 1.1.5 以降にアップグレードしてください。

参考資料

https://www.zerodayinitiative.com/advisories/ZDI-10-166/

https://www.zerodayinitiative.com/advisories/ZDI-10-167/

https://www.zerodayinitiative.com/advisories/ZDI-10-209/

https://www.zerodayinitiative.com/advisories/ZDI-10-210/

https://www.zerodayinitiative.com/advisories/ZDI-10-211/

https://www.zerodayinitiative.com/advisories/ZDI-10-212/

https://www.zerodayinitiative.com/advisories/ZDI-10-213/

https://secuniaresearch.flexerasoftware.com/secunia_research/2010-8/

https://secuniaresearch.flexerasoftware.com/secunia_research/2010-3/

https://secuniaresearch.flexerasoftware.com/secunia_research/2010-5/

http://service.real.com/realplayer/security/08262010_player/en/

http://service.real.com/realplayer/security/10152010_player/en/

プラグインの詳細

深刻度: High

ID: 48907

ファイル名: realplayer_12_0_0_879.nasl

バージョン: 1.25

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2010/8/27

更新日: 2018/11/15

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.0

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 8.1

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:realnetworks:realplayer

必要な KB アイテム: SMB/RealPlayer/Product, SMB/RealPlayer/Build

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2010/8/26

脆弱性公開日: 2010/8/26

エクスプロイト可能

CANVAS (D2ExploitPack)

Core Impact

Metasploit (RealNetworks RealPlayer CDDA URI Initialization Vulnerability)

参照情報

CVE: CVE-2010-0116, CVE-2010-0117, CVE-2010-0120, CVE-2010-2578, CVE-2010-2996, CVE-2010-2998, CVE-2010-3000, CVE-2010-3001, CVE-2010-3002, CVE-2010-3747, CVE-2010-3748, CVE-2010-3749, CVE-2010-3750, CVE-2010-3751

BID: 42775, 44423, 44440, 44441, 44442, 44443, 44444, 44450

MSVR: MSVR11-004

Secunia: 41096, 41154