RealNetworks RealPlayer 基于栈的缓冲区溢出漏洞 CVE-2013-4973 CNNVD-201308-437

9.3 AV AC AU C I A
发布: 2013-08-27
修订: 2013-09-12

RealNetworks RealPlayer和RealPlayer SP都是美国RealNetworks公司的媒体播放器产品。SP是新一代播放器,在RealPlayer的基础上增加了图片管理、媒体中心、设备同步等功能。 RealNetworks RealPlayer 16.0.2.32及之前的版本和RealPlayer SP 1.0至1.1.5版本中存在基于栈的缓冲区溢出漏洞,媒体播放器无法正确解析文件名。远程攻击者可提供特制的.rmp文件利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有42条受影响产品信息