RealNetworks RealPlayer ActiveX控件初始化错误漏洞 CVE-2010-3747 CNNVD-201010-261

9.3 AV AC AU C I A
发布: 2010-10-19
修订: 2011-09-22

RealNetworks RealPlayer,RealPlayer SP,RealPlayer Enterprise都是非常流行的媒体播放器,支持多种媒体格式。 RealNetworks RealPlayer 11.0至11.1版本,RealPlayer SP 1.0至1.1.4版本以及RealPlayer Enterprise 2.1.2版本中的ActiveX控件在解析超长的CDDA URI时没有初始化对象的特殊组件,而播放器之后调用对象中的方式,远程攻击者可以借助超长URI执行任意代码或者导致拒绝服务(未初始化指针解引用以及应用程序崩溃)。

0%
当前有4条漏洞利用/PoC
当前有17条受影响产品信息