Gisteren maakte RealNetworks al bekend dat er een zeer kritiek lek in haar RealPlayer Enterprise software aanwezig was, waardoor een aanvaller een kwetsbaar systeem kan overnemen. Het lek, dat veroorzaakt wordt door een boundary error als er RAM bestanden verwerkt worden, is ook in andere programma's van de ontwikkelaar aanwezig. Een aanvaller kan dit lek misbruiken door de gebruiker een speciaal RAM bestand te laten openen, waarna er willekeurige code op het systeem kan worden uitgevoerd. De volgende programma's zijn kwetsbaar:
* RealPlayer 10.5 (6.0.12.1040-1059)
* RealPlayer 10
* RealOne Player v2
* RealOne Player v1
* RealPlayer 8
* RealPlayer Enterprise
* Mac RealPlayer 10 (10.0.0.305 - 331)
* Mac RealOne Player
* Linux RealPlayer 10 (10.0.0 - 3)
* Helix Player (10.0.0 - 3)
Real heeft inmiddels patches beschikbaar gesteld, die via deze pagina gedownload kunnen worden. De updates voor RealOne / RealPlayer voor Windows en Mac zijn via de "Check for Update" feature te downloaden.
Deze posting is gelocked. Reageren is niet meer mogelijk.