漏洞信息详情
Realnetworks Helix Player和RealPlayer Unescape多个缓冲区溢出漏洞
漏洞简介
RealNetworks RealPlayer和Helix Player是流行的媒体播放程序。
Helix Player和RealPlayer程序common/util/hxurl.cpp 和 player/hxclientkit/src/CHXClientSink.cpp函数Unescape存在缓冲区溢出漏洞。远程攻击者可以通过包含\\%字符(而该字符不是在两个十六进制数字的后面)的URL,导致拒绝服务(应用崩溃)或执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://kbase.redhat.com/faq/docs/DOC-11259
参考网址
来源: helixcommunity.org
链接:https://helixcommunity.org/viewcvs/common/util/hxurl.cpp?view=log#rev1.24.4.1.4.1
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=561856
来源: REDHAT
名称: RHSA-2010:0094
链接:http://www.redhat.com/support/errata/RHSA-2010-0094.html
来源: MLIST
名称: [common-cvs] 20070703 util hxurl.cpp,1.24.4.1,1.24.4.1.4.1
链接:http://lists.helixcommunity.org/pipermail/common-cvs/2007-July/014956.html
受影响实体
- Realnetworks Helix_player:1.0.6:Linux<!--2000-1-1-->
- Realnetworks Realplayer:Linux<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...