CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

23/11/2011

RealNetworks publica actualización para RealPlayer

RealNetworks ha anunciado una actualización para corregir 19 vulnerabilidades en RealPlayer, que podrían permitir a un atacante comprometer los sistemas afectados.

Riesgo: Medio

Se ven afectadas las versiones RealPlayer 11.0 a 11.1, RealPlayer SP 1.0 a 1.1.5, RealPlayer 14.0.0 a 14.0.7 y RealPlayer para Mac 12.0.0.1701.

Los problemas afectan a diferentes aspectos del reproductor, incluyendo la reproducción de archivos AAC, MP4, IVR y MPG, así como con archivos codificados RV30, RV 20 y RV10. Y la mayoría de los problemas podrían permitir la ejecución remota de código arbitrario y comprometer los sistemas afectados.


Sistemas Afectados:

Se ven afectadas las versiones RealPlayer 11.0 a 11.1, RealPlayer SP 1.0 a 1.1.5, RealPlayer 14.0.0 a 14.0.7 y RealPlayer para Mac 12.0.0.1701.

Referencias:

None

Solución:

Se recomienda actualizar a las versiones RealPlayer 15.0.0 (para Windows XP, Vista y Win7), RealPlayer 12.0.0.1703 para Mac OS X 10.3 a 10.6.

Notas:

RealNetworks, Inc. lanza una actualización de seguridad para resolver puntos vulnerables.
http://service.real.com/realplayer/security/11182011_player/es/

Fuente: Hispasec una-al-día

CSIRT-CV