Real Media RealPlayer媒体文件缓冲区溢出漏洞 CVE-2002-0207 CNNVD-200205-040 CNVD-2002-0007

7.5 AV AC AU C I A
发布: 2002-05-16
修订: 2017-07-11

RealPlayer是Real Networks公司发布和维护的一个软件包,可以用来播放Real Media格式编码的多媒体文件。软件可运行于Windows、Unix、Linux等平台。 RealPlayer处理文件格式存在问题,导致程序发生缓冲区溢出,远程攻击者可能在机器上执行任意指令。 当RealPlayer客户端收到一个畸形的文件头的Real Media文件时,程序可能崩溃。如果攻击者将表示字符串长度的域设置成大于实际长度时,RealPlayer会反应不正常并变得非常不稳定,这通常会导致RealPlayer崩溃。这个问题也可能导致执行任意指令。

0%
当前有2条漏洞利用/PoC
当前有3条受影响产品信息