RealNetworks RealPlayer ASM RuleBook栈缓冲区溢出漏洞 CVE-2009-4247 CNNVD-201001-250

9.3 AV AC AU C I A
发布: 2010-01-25
修订: 2017-09-19

RealNetworks RealNetworks RealPlayer是美国RealNetworks公司开发的一套媒体播放器产品。该产品提供下载/转换视频(在网页中)、编辑视频、管理媒体文件等功能。 RealNetworks RealPlayer中的protocol/rtsp/rtspclnt.cpp中存在基于栈的缓冲区溢出漏洞。远程攻击者可借助带有超多规则的ASM RuleBook导致拒绝服务(应用程序崩溃)或者可能执行任意代码。 该漏洞位于以下版本中:RealNetworks RealPlayer 10版本,RealPlayer 10.5 6.0.12.1040至6.0.12.1741版本,RealPlayer 11 11.0.x版本,RealPlayer SP 1.0.0和 1.0.1版本,RealPlayer Enterprise版本,Mac RealPlayer 10、10.1、11.0和11.0.1版本,Linux RealPlayer 10、11.0.0和11.0.1版本,Helix Player 10.x、11.0.0和11.0.1版本。

0%
暂无可用Exp或PoC
当前有20条受影响产品信息