RealPlayerに危険度が高いバッファオーバーフローの脆弱性
マルチメディアプレイヤーソフト「RealPlayer」にバッファオーバーフローの脆弱性が見つかった。Real Networksでは、脆弱性を解消するパッチを提供している。
脆弱性が見つかったのは、Real Networksの「RealPlayer 11 beta」「同10.5」「同10」と「RealOne Player version1」および「同2」。いずれもWindows版に影響がある。
シマンテックによると、ユーザーが入力したデータのチェックに不備があり、Playlist名を悪用されると任意のコードが実行されるおそれがあるという。すでに脆弱性を攻撃するコードも出回っていることから、深刻度も高いとして、同社をはじめ各セキュリティは、注意を呼びかけている。
Real Networksでは、「RealPlayer 11 beta」と「同10.5」に対してパッチを提供するとしており、それ以前のバージョンについてはアップデートした上で、パッチを提供するようアナウンスしている。
RealPlayer Security Vulnerability
http://service.real.com/realplayer/security/191007_player/en/
RealNetwork
http://www.realnetworks.com/
(Security NEXT - 2007/10/23 )
ツイート
PR
関連記事
税務署やe-Tax装うフィッシング、控除や還付など口実 - アプリへ不正誘導
GitLab、旧ブランチ向けにセキュリティ更新 - クリティカル脆弱性を修正
Mozilla、ブラウザ最新版「Firefox 157」を公開 - 脆弱性76件を解消
アイデンティティ管理製品「SailPoint IdentityIQ」に深刻な脆弱性
ブラウザ「Chrome」にセキュリティ更新 - 脆弱性32件を修正
オープンキャンパスの受付名簿が所在不明 - 三重大
生徒の健康記録紛失、大規模改修時の移動で - 新潟市中学校
アプリ経由で会員情報サーバに第三者アクセス- セイコーマート
WatchGuard製アクセスポイントに複数脆弱性 - 「クリティカル」も
「メトポ」のサーバで侵害、一部会員のメアド流出か - 東京メトロ
