Vulnerabilidad en REAL PLAYER por posible ejecución remota de código
Se ha anunciado una nueva vulnerabilidad en RealPlayer que podría
permitir, a un atacante remoto, comprometer los sistemas afectados.
El problema (con CVE-2013-3113) reside en un desbordamiento de búfer
en el tratamiento de archivos MP4 específicamente construidos. Esta
vulnerabilidad podría permitir a un atacante remoto lograr la ejecución
de código arbitrario si un usuario abre un archivo MP4 específicamente
creado.
Se ven afectadas las versiones de Windows RealPlayer 17.0.8.22 y
anteriores. Se ha publicado la versión RealPlayer 17.0.10.8 que
soluciona esta vulnerabilidad.
Ver mas informacion al respecto en:
http://unaaldia.hispasec.com/2014/07/ejecucion-remota-de-codigo-en-realplayer.html
saludos
ms, 7-7-2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.