RealPlayer for Windows < Build 12.0.1.633 複数のリモートコードの実行の脆弱性

high Nessus プラグイン ID 51814

概要

リモートの Windows ホストにあるマルチメディアアプリケーションは、任意のコードを実行するために悪用される可能性があります。

説明

ビルド番号によると、リモート Windows ホストにインストールされている RealPlayer のバージョンは、複数のコードの実行の脆弱性の影響を受けます:

- AVIヘッダーを処理する場合のヒープ破損の脆弱性。(CVE-2010-4393)

- OpenURLinPlayerBrowser関数と組み合わせて、任意のコードを実行できる欠陥が、ストレージで使用される一時ファイルの命名スキームに存在します。(CVE-2011-0694)

ソリューション

RealPlayer 14.0.2.633 (ビルド 12.0.1.633)または以降にアップグレードしてください。

参考資料

https://www.zerodayinitiative.com/advisories/ZDI-11-033/

https://www.zerodayinitiative.com/advisories/ZDI-11-076/

https://seclists.org/fulldisclosure/2011/Jan/518

http://service.real.com/realplayer/security/01272011_player/en/

http://service.real.com/realplayer/security/02082011_player/en/

プラグインの詳細

深刻度: High

ID: 51814

ファイル名: realplayer_12_0_1_633.nasl

バージョン: 1.12

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2011/1/28

更新日: 2018/11/15

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 6.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:realnetworks:realplayer

必要な KB アイテム: SMB/RealPlayer/Product, SMB/RealPlayer/Build

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2011/1/27

脆弱性公開日: 2011/1/27

参照情報

CVE: CVE-2010-4393, CVE-2011-0694

BID: 46047, 46285

Secunia: 43098, 43268