RealNetworks RealPlayer文件解析函数多个漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

RealPlayer是一款流行的媒体播放程序。 RealPlayer解析特殊构建的文件存在多个内存破坏问题,远程攻击者可以利用漏洞以应用程序进程权限执行任意指令。 -当解析特殊构建的.mov文件,存在如下有问题代码: --//- snip ----//----------------------------------------------------- 62448F24 8B4D E2 MOV ECX,DWORD PTR SS:[EBP-1E] ; (*1) 62448F27 8B45 DE MOV EAX,DWORD PTR SS:[EBP-22] 62448F2A 2BC1 SUB EAX,ECX ; (*2) 62448F2C 8B53 17 MOV EDX,DWORD PTR DS:[EBX+17] 62448F2F 8D3401 LEA ESI,DWORD PTR DS:[ECX+EAX] 62448F32 8975 FC MOV DWORD PTR SS:[EBP-4],ESI 62448F35 3932 CMP DWORD PTR DS:[EDX],ESI 62448F37 0F82 C2000000 JB rvrender.62448FFF 62448F3D 8B75 DD MOV ESI,DWORD PTR SS:[EBP-23] 62448F40 81E6 FF000000 AND ESI,0FF 62448F46 3972 14 CMP DWORD PTR DS:[EDX+14],ESI 62448F49 0F85 B0000000 JNZ rvrender.62448FFF 62448F4F 8B75 DC MOV ESI,DWORD PTR SS:[EBP-24] 62448F52 81E6 FF000000 AND ESI,0FF 62448F58 837CF2 10 00 CMP DWORD PTR DS:[EDX+ESI*8+10],0 62448F5D 0F85 9C000000 JNZ rvrender.62448FFF 62448F63 8B75 08 MOV ESI,DWORD PTR SS:[EBP+8] 62448F66 0377 04 ADD ESI,DWORD PTR DS:[EDI+4] 62448F69...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息