RealNetworks多个R产品畸形.RJS皮肤文件堆缓冲区溢出漏洞 CVE-2009-4246 CNNVD-201001-249

9.3 AV AC AU C I A
发布: 2010-01-25
修订: 2018-10-10

RealNetworks RealPlayer 10版本, RealPlayer 10.5 6.0.12.1040至6.0.12.1741版本, RealPlayer 11 11.0.0至11.0.4版本, RealPlayer Enterprise, Mac RealPlayer 10, 10.1, Linux RealPlayer 10版本, 和 Helix Player 10.x版本中存在栈缓冲区溢出。用户协助式的远程攻击者可以借助一个畸形的 .RJS皮肤文件,执行任意代码,且该皮肤文件包含一个具有特制长度值的web.xmb文件。

0%
当前有1条漏洞利用/PoC
当前有20条受影响产品信息