RealNetworks RealPlayer 实时音频文件堆缓冲区溢出漏洞 CVE-2010-4377 CNNVD-201012-158

9.3 AV AC AU C I A
发布: 2010-12-14
修订: 2011-01-19

RealPlayer是Real Networks公司发布和维护的一个软件包,可以用来播放Real Media格式编码的多媒体文件。 RealNetworks RealPlayer 11.0至11.1版本,RealPlayer SP 1.0至1.1.5版本,Mac RealPlayer 11.0至12.0.0.1444版本,以及Linux RealPlayer 11.0.2.1744版本中存在基于堆的缓冲区溢出漏洞。远程攻击者可以通过指定实时音频文件的cook音频编解码器信息中的许多子带,导致执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有21条受影响产品信息