RealPlayer for Windows<15.0.6.14の複数の脆弱性

high Nessus プラグイン ID 62065

概要

リモートWindowsホストのマルチメディアアプリケーションは、複数の脆弱性の影響を受けます。

説明

ビルド番号によると、リモートWindowsホストにインストールされているRealPlayerのバージョンは 15.0.6.14 より前です。このため、以下の複数の脆弱性の影響を受けます:

-「AAC」処理、特にストリームデータの解凍に関連するバッファオーバーフローエラーが存在します。
(CVE-2012-2407)

- A heap-corruption error exists related to the 'AAC SDK' decoding. (CVE-2012-2408)

- Two unspecified buffer overflow errors exist related to 'RealMedia'. (CVE-2012-2409, CVE-2012-2410)

- A divide-by-zero error exists related to 'RealAudio' and codec frame size. (CVE-2012-3234)

ソリューション

RealPlayer 15.0.6.14 以降にアップグレードしてください。

参考資料

http://service.real.com/realplayer/security/09072012_player/en/

プラグインの詳細

深刻度: High

ID: 62065

ファイル名: realplayer_15_0_6_14.nasl

バージョン: 1.7

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2012/9/12

更新日: 2019/12/4

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2012-3234

脆弱性情報

CPE: cpe:/a:realnetworks:realplayer

必要な KB アイテム: SMB/RealPlayer/Product, SMB/RealPlayer/Build

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2012/9/7

脆弱性公開日: 2012/9/7

参照情報

CVE: CVE-2012-2407, CVE-2012-2408, CVE-2012-2409, CVE-2012-2410, CVE-2012-3234

BID: 55473