RealPlayer for Windows < ビルド 12.0.1.647 複数の脆弱性

high Nessus プラグイン ID 53409

概要

リモートWindowsホストのマルチメディアアプリケーションは、複数の脆弱性の影響を受けます。

説明

ビルド番号によると、リモート Windows ホスト上にインストールされている RealPlayer のバージョンは、複数の脆弱性の影響を受けます:

- OpenURLInDefaultBrowser()メソッドは、オペレーティングシステムのデフォルトのハンドラーに基づき、ファイルタイプ用の最初のパラメーターを開き、実行します。このメソッドは、RealPlayerの内部ブラウザを通じてアクセス可能であり、特別に細工されたRealPlayerオーディオまたは設定(RNX)ファイルを使用することで到達することが可能です。(CVE-2011-1426)

- 無効な形式のInternet Video Recording(IVR)ファイルを処理する際に、ヒープベースのバッファオーバーフローの脆弱性が発生する可能性があります。(CVE-2011-1525)

ソリューション

RealPlayer 14.0.3.647 (ビルド 12.0.1.647)または以降にアップグレードしてください。

参考資料

http://aluigi.altervista.org/adv/real_5-adv.txt

https://seclists.org/bugtraq/2011/Mar/189

https://www.zerodayinitiative.com/advisories/ZDI-11-122/

https://seclists.org/bugtraq/2011/Apr/117

http://service.real.com/realplayer/security/04122011_player/en/

プラグインの詳細

深刻度: High

ID: 53409

ファイル名: realplayer_12_0_1_647.nasl

バージョン: 1.10

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2011/4/14

更新日: 2018/11/15

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 7.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:realnetworks:realplayer

必要な KB アイテム: SMB/RealPlayer/Product, SMB/RealPlayer/Build

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2011/4/12

脆弱性公開日: 2011/3/21

参照情報

CVE: CVE-2011-1426, CVE-2011-1525

BID: 46946, 47335

Secunia: 43847