RealNetworks RealPlayer RTSP... CVE-2009-4248 CNNVD-201001-251

9.3 AV AC AU C I A
发布: 2010-01-25
修订: 2017-09-19

RealNetworks RealNetworks RealPlayer是美国RealNetworks公司开发的一套媒体播放器产品。该产品提供下载/转换视频(在网页中)、编辑视频、管理媒体文件等功能。 RealNetworks RealPlayer的client/core/rtspprotocol.cpp中的RTSPProtocol::HandleSetParameterRequest函数中存在缓冲区溢出漏洞。远程攻击者可借助特制的RTSP SET_PARAMETER请求导致拒绝服务(应用程序崩溃)或者可能执行任意代码。 该漏洞位于以下版本中:RealNetworks RealPlayer 10版本,RealPlayer 10.5 6.0.12.1040至6.0.12.1741版本,RealPlayer 11 11.0.0至11.0.4版本,RealPlayer Enterprise版本,Mac RealPlayer 10和10.1版本,Linux RealPlayer 10版本,Helix Player 10.x版本。

0%
当前有1条漏洞利用/PoC
当前有20条受影响产品信息