RealNetworks RealPlayer缓冲区溢出漏洞 CVE-2011-2948 CNNVD-201108-293

9.3 AV AC AU C I A
发布: 2011-08-18
修订: 2011-10-06

RealNetworks RealNetworks RealPlayer是美国RealNetworks公司开发的一套媒体播放器产品。该产品提供下载/转换视频(在网页中)、编辑视频、管理媒体文件等功能。 RealNetworks RealPlayer在处理Flash文件中的DEFINEFONT字段时存在缓冲区溢出漏洞。当进程解析破坏带有DefineFont记录的ShapeRecord时,进程会读取栈缓冲区之外的信息并使用一个随机栈值作为堆指针,随后使用该指针写入数据。远程攻击者可利用该漏洞执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有24条受影响产品信息