CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

23/11/2011

RealNetworks publica actualització per a RealPlayer

RealNetworks ha anunciat una actualització per a corregir 19 vulnerabilitats en RealPlayer, que podrien permetre a un atacant comprometre els sistemes afectats.

Risc: Mitjà

Es veuen afectades les versions: RealPlayer 11.0 a 11.1, RealPlayer SP 1.0 a 1.1.5, RealPlayer 14.0.0 a 14.0.7 i RealPlayer per a Mac 12.0.0.1701.


Els problemes afecten diferents aspectes del reproductor, incloent-hi la reproducció d’arxius AAC, MP4, IVR i MPG, així com amb arxius codificats RV30, RV20 i RV10. I la majoria dels problemes podrien permetre l’execució remota de codi arbitrari i comprometre els sistemes afectats.


 

Sistemes Afectats:

Es veuen afectades les versions: RealPlayer 11.0 a 11.1, RealPlayer SP 1.0 a 1.1.5, RealPlayer 14.0.0 a 14.0.7 i RealPlayer per a Mac 12.0.0.1701.

Referències:

None

Solució:

Es recomana actualitzar a les versions: RealPlayer 15.0.0 (per a Windows XP, Vista i Win7) i RealPlayer 12.0.0.1703 per a Mac OS X 10.3 a 10.6.

Notes:

RealNetworks,llança una actualització de seguretat per a resoldre punts vulnerables.


http://service.real.com/realplayer/security/11182011_player/es/

Font: Hispasec una-al-día

CSIRT-CV