Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2002-1321

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/12/2002
Última modificación:
11/07/2017

Descripción

Mültiples desbordamientos de búfer en RealOne y RealPlayer permite a atacantes remotos ejecutar código arbitrario mediante <br /> <br /> un fichero de Lenguaje de Integración Multimedia Sincronizada (SMIL) con un parámetro largo.<br /> un nombre de fichero largo en una petición rtsp://, por ejemplo un fichero. m3u, o<br /> Ciertas opciones "Now Playing" (Reproduciendo Ahora) en un fichero descargado con un nombre de fichero largo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:realnetworks:realone_player:2.0:*:*:*:*:*:*:*
cpe:2.3:a:realnetworks:realplayer:*:g2:*:*:*:*:*:*
cpe:2.3:a:realnetworks:realplayer:6.0:*:win32:*:*:*:*:*
cpe:2.3:a:realnetworks:realplayer:7.0:*:win32:*:*:*:*:*
cpe:2.3:a:realnetworks:realplayer:8.0:*:win32:*:*:*:*:*