• 微软原版系统

  • 一键重装系统

  • 纯净系统

  • 在线技术客服

魔法猪系统重装大师 一键在线制作启动 U 盘 PE 系统 用一键重装的魔法拯救失去灵魂的系统
当前位置:首页 > 教程 > 电脑教程

RealPlayer皮肤和媒体文件解析多个缓冲区溢出漏洞

时间:2015年04月02日 15:15:28    来源:魔法猪系统重装大师官网    人气:19606

影响版本:
    Real Networks RealPlayer SP 1.0.1
    Real Networks RealPlayer SP 1.0
    Real Networks RealPlayer 11
    Real Networks RealPlayer 10.x漏洞描述:
    BUGTRAQ  ID: 37880
    CVE ID: CVE-2009-4241,CVE-2009-4242,CVE-2009-4243,CVE-2009-4244,CVE-2009-4245,CVE-2009-4257,CVE-2009-4248,CVE-2009-4247,CVE-2009-4246
    RealPlayer是一款流行的多媒体播放器。
    RealPlayer解析畸形的皮肤或媒体文件时存在多个缓冲区溢出漏洞,用户受骗打开了恶意的文件就可以触发这些漏洞,导致执行任意指令。
    1) 在解析包含有畸形ASMRuleBook结构的文件时可能将被破坏堆上的受控数据用作了对象指针,这可能导致堆溢出。
    2) 在解析SIPR codec字段时解析了过小的长度值就可能会分配不充分的堆,之后溢出这个缓冲区。
    3) 在解析带有伪造块大小的GIF文件时播放器错误的使用了来自文件的值用于在堆上分配缓冲区,可能导致堆溢出。
    4) 负责解析SMIL文件的smlrender.dll库缺少正确的字符串长度检查,可能导致溢出静态的堆缓冲区。
    5) 在解析.RJS皮肤文件时播放器将从web.xmb文件中所获得的某些变量长度字段拷贝到了静态大小的缓冲区中,这可能导致栈溢出。
    6) RealPlayer ASM RuleBook中的错误可能导致数组溢出。
    7) RealPlayer RTSP set_parameter 中的错误可能导致缓冲区溢出。<*参考
    http://secunia.com/advisories/38218/
    http://marc.info/?l=bugtraq&m=126410578425572&w=2
    http://marc.info/?l=bugtraq&m=126410001817702&w=2
    http://marc.info/?l=bugtraq&m=126410449323720&w=2
    http://marc.info/?l=bugtraq&m=126409786114761&w=2
    http://marc.info/?l=bugtraq&m=126410186419968&w=2
    *>
    安全建议:
    厂商补丁:
    Real Networks
    -------------
    目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
    http://service.real.com/realplayer/security/01192010_player/en/

RealPlayer,皮肤,和,媒体文件,解析,多个,缓冲区
栏目:电脑教程 阅读:1000 2023/12/27
Win7教程 更多>>
U盘教程 更多>>
Win10教程 更多>>
魔法猪学院 更多>>

Copyright © 2015-2023 魔法猪 魔法猪系统重装大师

本站发布的系统仅为个人学习测试使用,请在下载后24小时内删除,不得用于任何商业用途,否则后果自负,请支持购买微软正版软件。

在线客服 查看微信 返回顶部