pc-facile.com
http://www.pc-facile.com/news/vulnerabilita_critica_realplayer_realone/30867.htm



Vulnerabilitą critica in Realplayer e RealOne

Security: dany 21 Aprile 05 @ 08:00 am


Sono state rilasciate le patch che risolvono per una vulnerabilitą definita piuttosto critica riportata in Realplayer e RealOne da Piotr Bania.

Il problema č causato da un'errore nel processare i file RAM, e potrebbe venire sfruttato da chi attacca per causare un buffer overflow ed eseguire codice arbitrario nel sistema dell'utente che usa una versione del media player vulnerabile, tramite file RAM appositamente modificati.

Risultano vulnerabili le seguenti versioni del software:
* RealPlayer 10.5 (6.0.12.1040-1059)
* RealPlayer 10
* RealOne Player v2
* RealOne Player v1
* RealPlayer 8
* RealPlayer Enterprise
* Mac RealPlayer 10 (10.0.0.305 - 331)
* Mac RealOne Player
* Linux RealPlayer 10 (10.0.0 - 3)
* Helix Player (10.0.0 - 3)

Anche se per il momento non sembra ci siano in circolazione exploit che sfruttano questa vulnerabilitą si consiglia a tutti gli utenti di applicare il prima possibile le patch rilasciate.

continua news tratta da alground.com



© 2000-2024 pc-facile.com