Kritiek lek in RealPlayer / RealOne...

Status
Niet open voor verdere reacties.

gezina

Inventaris
Lid geworden
27 apr 2001
Berichten
12.948
Kritiek lek in RealPlayer / RealOne

NGSSoftware heeft een zeer kritiek lek in RealOne Player / RealPlayer ontdekt, dat door kwaadaardige personen gebruikt kan worden om een kwetsbaar systeem te compromitteren. Het lek wordt veroorzaakt door een ongespecificeerde boundary error tijdens het verwerken van het R3T bestandsformaat. Dit kan via een speciaal gemaakt R3T bestand misbruikt worden om een buffer overflow te veroorzaken. Succesvolle exploitatie van het lek zorgt ervoor dat de aanvaller willekeurige code op het kwetsbare systeem kan uitvoeren. Er zijn inmiddels updates voor het lek beschikbaar. Meer informatie kan in deze advisory gevonden worden. (Secunia) Bron: security.nl
 
Laatst bewerkt:
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan