设为首页收藏本站

破吧论坛

 找回密码
 加入破吧
搜索
查看: 332|回复: 0

[转载] RealPlayer皮肤和媒体文件解析多个缓冲区溢出漏洞 [复制链接]

Rank: 9Rank: 9Rank: 9

  • TA的每日心情
    难过
    前天 21:18
  • 签到天数: 27 天

    [LV.4]偶尔看看III

    在线时间
    527 小时
    最后登录
    2011-10-12
    威望
    12 威望
    坛币
    189831 PB
    贡献
    51 点
    注册时间
    2009-11-7
    阅读权限
    200
    帖子
    3288
    主题
    3080
    精华
    0
    积分
    191499
    UID
    1

    管理员

    发表于 2010-1-22 20:40:22 |显示全部楼层
    受影响系统:
    Real Networks RealPlayer SP 1.0.1
    Real Networks RealPlayer SP 1.0
    Real Networks RealPlayer 11
    Real Networks RealPlayer 10.x
    描述:
    BUGTRAQ  ID: 37880
    CVE ID: CVE-2009-4241,CVE-2009-4242,CVE-2009-4243,CVE-2009-4244,CVE-2009-4245,CVE-2009-4257,CVE-2009-4248,CVE-2009-4247,CVE-2009-4246

    RealPlayer是一款流行的多媒体播放器。

    RealPlayer解析畸形的皮肤或媒体文件时存在多个缓冲区溢出漏洞,用户受骗打开了恶意的文件就可以触发这些漏洞,导致执行任意指令。

    1) 在解析包含有畸形ASMRuleBook结构的文件时可能将被破坏堆上的受控数据用作了对象指针,这可能导致堆溢出。

    2) 在解析SIPR codec字段时解析了过小的长度值就可能会分配不充分的堆,之后溢出这个缓冲区。

    3) 在解析带有伪造块大小的GIF文件时播放器错误的使用了来自文件的值用于在堆上分配缓冲区,可能导致堆溢出。

    4) 负责解析SMIL文件的smlrender.dll库缺少正确的字符串长度检查,可能导致溢出静态的堆缓冲区。

    5) 在解析.RJS皮肤文件时播放器将从web.xmb文件中所获得的某些变量长度字段拷贝到了静态大小的缓冲区中,这可能导致栈溢出。

    6) RealPlayer ASM RuleBook中的错误可能导致数组溢出。

    7) RealPlayer RTSP set_parameter中的错误可能导致缓冲区溢出。

    <*来源:Evgeny Legerov (aland@freeradius.org
            Peter Vreugdenhil
      
      链接:http://secunia.com/advisories/38218/
            http://marc.info/?l=bugtraq&m=126410578425572&w=2
            http://marc.info/?l=bugtraq&m=126410001817702&w=2
            http://marc.info/?l=bugtraq&m=126410449323720&w=2
            http://marc.info/?l=bugtraq&m=126409786114761&w=2
            http://marc.info/?l=bugtraq&m=126410186419968&w=2
    *>

    建议:
    厂商补丁:

    Real Networks
    -------------
    目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

    http://service.real.com/realplayer/security/01192010_player/en/
    更多
    您需要登录后才可以回帖 登录 | 加入破吧

    免责声明
    破吧论坛bbs.crackmv.cn所发布的一切破解补丁、注册机和注册信息及软件
    的加解密分析文章仅限用于学习和研究目的;不得用于商业或者非法用途,否则, 一切后果请用户自负。
    本站所有信息来自网络,版权争议与本站无关。本站提供试用文件请在下载后的24个小时内删除。
    如果你发现本站有什么内容侵犯了你的版权,请通知我们,我们将于第一时间删除.
    请支持正版,支持国软。

    Archiver|破吧 ( 渝ICP备09041449号 )  

    GMT+8, 2012-2-6 04:14 , Processed in 0.273173 second(s), 15 queries .

    Powered by Discuz! X2

    © 2001-2011 Comsenz Inc.

    回顶部