RealNetworks RealPlayer GIF文件堆缓冲区溢出漏洞 CVE-2009-4242 CNNVD-201001-259

9.3 AV AC AU C I A
发布: 2010-01-25
修订: 2018-10-10

RealNetworks RealNetworks RealPlayer是美国RealNetworks公司开发的一套媒体播放器产品。该产品提供下载/转换视频(在网页中)、编辑视频、管理媒体文件等功能。 RealNetworks RealPlayer的datatype/image/gif/common/gifcodec.cpp中的CGIFCodec::GetPacketBuffer函数中存在基于堆的缓冲区溢出漏洞。远程攻击者可借助带有特制块尺寸的可触发内存分配的GIF文件执行任意代码。 该临时位于以下版本中:RealNetworks RealPlayer 10版本,RealPlayer 10.5 6.0.12.1040至6.0.12.1741版本,RealPlayer 11 11.0.0至11.0.4版本,RealPlayer Enterprise,Mac RealPlayer 10、10.1和11.0版本,Linux RealPlayer 10版本,Helix Player 10.x版本。

0%
当前有1条漏洞利用/PoC
当前有20条受影响产品信息