ビルド 6.0.12.1823 より前の RealPlayer Enterprise for Windows の複数の脆弱性

high Nessus プラグイン ID 50022

Language:

概要

リモートの Windows アプリケーションは、複数の脆弱性の影響を受けます。

説明

ビルド番号に従い、リモート Windows ホストにインストールされた RealPlayer のバージョンに複数のバッファオーバーフローの脆弱性があります。

- 「QCP」解析のヒープベースのバッファオーバーフローの脆弱性が存在します。(CVE-2010-2578)

- CDDA URI ActiveX コントロールに、初期化されていないポインターの脆弱性が存在します。(CVE-2010-3747)

- スタックオーバーフローの脆弱性が、RichFX コンポーネントに存在します。(CVE-2010-3748)

- パラメーターインジェクションの脆弱性が、RecordClip ブラウザ拡張に存在します。(CVE-2010-3749)

- RJMDSections にリモートコードの実行の脆弱性が存在します。(CVE-2010-3750)

ソリューション

RealPlayer Enterprise 2.1.3 またはそれ以降にアップグレードしてください。

参考資料

https://www.zerodayinitiative.com/advisories/ZDI-10-210/

https://www.zerodayinitiative.com/advisories/ZDI-10-212/

https://www.zerodayinitiative.com/advisories/ZDI-10-213/

http://service.real.com/realplayer/security/10152010_player/en/

プラグインの詳細

深刻度: High

ID: 50022

ファイル名: realplayer_enterprise_6_0_12_1823.nasl

バージョン: 1.19

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2010/10/19

更新日: 2018/11/15

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.0

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 8.1

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:realnetworks:realplayer

必要な KB アイテム: SMB/RealPlayer/Product, SMB/RealPlayer/Build

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2010/10/15

脆弱性公開日: 2010/10/15

エクスプロイト可能

CANVAS (D2ExploitPack)

Core Impact

Metasploit (RealNetworks RealPlayer CDDA URI Initialization Vulnerability)

参照情報

CVE: CVE-2010-2578, CVE-2010-3747, CVE-2010-3748, CVE-2010-3750

BID: 44441, 44442, 44444, 44450

MSVR: MSVR11-004

Secunia: 41743