Real Networks RealPlayer ‘OpenURLInDefaultBrowser()’函数远程代码执行漏洞

漏洞起因
设计错误
危险等级

 
影响系统
Real Networks RealPlayer 14.0.2 633
Real Networks RealPlayer 14.0.2
Real Networks RealPlayer 14.0.1.633
Real Networks RealPlayer 14.0.1.609
Real Networks RealPlayer 14.0.1
Real Networks RealPlayer 14.0.0
 
不受影响系统
Real Networks RealPlayer 14.0.3
 
危害
远程攻击者可以利用漏洞以调用RealPlayer用户上下文执行任意代码。
 
攻击所需条件
攻击者必须构建恶意.rnx文件,诱使用户解析。
 
漏洞信息
RealNetworks RealPlayer是一款流行的媒体播放程序。
RealPlayer提供的OpenURLInDefaultBrowser()方法存在缺陷,此方法可通过RealPlayer内部浏览器访问。当调用这个方法时,它会打开和执行基于操作系统默认文件类型处理器的第一个参数。攻击者可利用特制的.rnx文件调用RealPlayer内部浏览器。可导致以调用RealPlayer用户上下文执行任意代码。
 
测试方法
 
厂商解决方案
用户可参考如下供应商提供的安全公告获得补丁信息:
http://service.real.com/realplayer/security/04122011_player/en/
 
漏洞提供者
Peter Vreugdenhil and Andrea Micalizzi
  
 
漏洞消息链接
http://www.zerodayinitiative.com/advisories/ZDI-11-122/

发表评论?

0 条评论。

发表评论