Real Networks RealPlayer ‘.ivr’文件解析堆缓冲区溢出漏洞

漏洞起因
边界条件错误
危险等级

影响系统
Real Networks RealPlayer 14.0.1.633
Real Networks RealPlayer 14.0.1.609
Real Networks RealPlayer 14.0.1
Real Networks RealPlayer 14.0.0

不受影响系统

危害
远程攻击者可以利用漏洞以应用程序安全上下文执行任意代码。

攻击所需条件
攻击者必须构建恶意IVR文件,诱使用户解析。

漏洞信息
RealNetworks RealPlayer是一款流行的媒体播放程序。
RealNetworks RealPlayer在解析IVR文件时,分配帧大小由用户控制,拷贝任意数量到缓冲区时可触发典型的堆溢出。成功利用漏洞可以以应用程序安全上下文执行任意代码。

测试方法
用户可参考如下测试程序:
http://aluigi.org/poc/real_5.zip

厂商解决方案
目前没有详细解决方案提供:
http://www.real.com/

漏洞提供者
Luigi Auriemma

发表评论?

0 条评论。

发表评论