View Single Post
  #5  
Old 30-09-2004, 13:30
LeMoi's Avatar
LeMoi LeMoi is offline
ou LM
 
Join Date: 20-10-2002
Location: 37°1
Age: 39
Posts: 5,847
Send a message via ICQ to LeMoi Send a message via AIM to LeMoi Send a message via MSN to LeMoi Send a message via Yahoo to LeMoi Send a message via Skype™ to LeMoi
attention faille critique
Quote:
Plusieurs vulnérabilités critiques ont été identifiées dans plusieurs produits Real, elles pourraient être exploitées par un attaquant distant afin d'exécuter un code arbitraire sur un poste vulnérable. Le premier problème se situe au niveau de la gestion de fichiers RM malicieux, ce qui pourrait permettre, lorsqu'il est exécuté à partir d'un disque local, d'exécuter un code arbitraire sur un poste utilisateur. La seconde vulnérabilité pourrait être exploitée via une page web avec des appels mal formulés, ce qui pourrait provoquer l'exécution de code arbitraire. La dernière faille pourrait permettre la suppression d'un fichier arbitraire via une page web et un fichier média malicieux.

Versions Vulnérables
RealPlayer 10.5 (6.0.12.1040)
RealPlayer 10.5 Beta (6.0.12.1016)
RealPlayer 10
RealOne Player v1, v2
RealPlayer 8
RealPlayer Enterprise
Mac RealPlayer 10 Beta
Mac RealOne Player
Linux RealPlayer 10
Helix Player

Solution
Appliquer les correctifs :
http://www.service.real.com/help/faq...928_player/EN/

Références
http://www.k-otik.net/bugtraq
http://www.service.real.com/help/faq...928_player/EN/

Crédits
Vulnérabilité découverte par John Heasman et Marc Maiffret - [Septembre 2004]
__________________
[01mai2004@11:23:54] <@Kaspof> je garderais toujours un souvenir impérissable de toi LeMoi|Vacances
Ne soyez pas un boulet !
Reply With Quote