RealNetworks产品多个缓冲区溢出漏洞 CVE-2005-2922 CNNVD-200512-913

9.3 AV AC AU C I A
发布: 2005-12-31
修订: 2017-10-11

RealNetworks提供各种媒体播放器,支持多种格式。 各种RealNetworks产品中存在多个溢出漏洞,允许攻击者入侵用户系统。 1) 处理SWF文件时的溢出漏洞允许在用户系统上执行任意代码; 2) 处理Web页面时存在堆溢出漏洞,允许在用户系统上执行任意代码; 3) 处理MBC文件时的溢出漏洞允许在用户系统上执行任意代码。 此外,在使用\"CreateProcess()\" API时的漏洞允许执行任意程序。

0%
暂无可用Exp或PoC
当前有32条受影响产品信息