Recherche
Vous êtes ici >> Accueil/Les brèves
Bouton Newsletter Bouton RSS Ces icônes vous permettent de partager des pages articles du site sur les marque-pages sociaux (Social bookmarking).

RealPlayer et RealOne Player victimes de failles critiques

Publié le 24/06/2005 - Lu 857 fois - Auteur : achtungbaby

Des vulnérabilités critiques ont été détectées dans les produits de RealNetworks RealPlayer, RealOne Player, RealPlayer Enterprise, Rhapsody, Mac RealPlayer, Mac RealOne Player, Linux RealPlayer, et Helix Player.

La première faille se situe dans le traitement des fichiers MP3, qui permet d'executer des contrôles d'ActiveX à distance ou sur supprimer les fichiers accessibles par la vulnérabilité.

Une seconde faille se situe au niveau d'une erreur de type heap overflow dans le gestionnaire RealText, exploitable si on navigue sur une site internet infecté.

Une autre faille encore est présente dans le fichier vidplin.dll, qui présente une erreur type buffer overflow. Une dernière faille n'est pas encore résolue, et permet d'exécuter des codes malicieux.

Des correctifs sont disponibles par la fonction Vérifier l'arrivée de mises à jour du menu Outils de votre lecteur.

FRSIRT

Commenter

Pour ajouter un commentaire, vous devez être membre de notre site !
« News suivante
eBay lance ProStores pour lancer son propre magasin en ligne
News précédente »
Gandi est à vendre