De Italiaanse beveiligingsonderzoeker die eerder 35 lekken in SCADA-systemen onthulde, heeft ook een zero-day lek in RealPlayer gepresenteerd, wat hij een "afgrijselijke" mediaspeler noemt. "RealPlayer is een afgrijselijke mediaspeler, ontwikkeld door RealNetworks en voornamelijk gebruikt voor diens browser plugin die de gesloten bestandsformaten van de ontwikkelaar ondersteunt", aldus Luigi Auriemma. Hij ontdekte een "klassieke" heap overflow bij het verwerken van IVR-bestanden. Het lek is aanwezig in versie 4.0.1.633 en eerder. Een update is nog niet beschikbaar.
Deze posting is gelocked. Reageren is niet meer mogelijk.