公開日:2014/01/07 最終更新日:2014/01/07
JVNVU#92956361
RealPlayer に複数の脆弱性
RealPlayer には、複数のバッファオーバーフローの脆弱性が存在します。
- Windows 版 RealPlayer 17.0.4.61 より前のバージョン
- Mac OS X 版 RealPlayer 12.0.1.1738 より前のバージョン
RealNetworks, Inc. が提供する RealPlayer には、複数のバッファオーバーフローの脆弱性が存在します。
細工された .RMP ファイルを開くことで、サービス運用妨害 (DoS) 攻撃を受けたり、任意のコードを実行されたりする可能性があります。
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
ベンダ | リンク |
RealNetworks, Inc. | RealNetworks, Inc.、セキュリティ脆弱性に対応するアップデートをリリース |
-
CERT/CC Vulnerability Note VU#698278
RealPlayer version 16.0.3.51 contains a buffer overflow vulnerability -
CORE Security CORE-2013-0903
RealPlayer Heap-based Buffer Overflow Vulnerability -
Packet Storm
RealNetworks RealPlayer 16 Buffer Overflow -
Packet Storm
RealNetworks RealPlayer Version Attribute Buffer Overflow
RealPlayer の最新版では、CERT/CC Vulnerability Note VU#698278 で公表されているものを含め、複数の脆弱性が修正されています。
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2013-6877 |
CVE-2013-7260 |
|
JVN iPedia |