Controlado desde el
19/10/97 por NedStat
|
Esta página es un servicio gratuito de Video Soft BBS - SUBSCRIBASE en nuestras listas de correo.
Es usted nuestro
visitante número desde
el 12 de agosto de 1996
Disponible el parche para vulnerabilidad en RealPlayer
|
|
VSantivirus No. 569 - Año 6 - Lunes 28 de enero de 2002
Disponible el parche para una vulnerabilidad en Real Player
(Extraído de VirusAttack!)
http://virusattack.xnetwork.com.ar/noticias/VerNoticia.php3?idnotas=144
27/01/2002
RealNetworks, desarrolladora del producto, anunció recientemente la disponibilidad de una corrección para un agujero de seguridad en el más utilizado de sus productos, que puede causar, potencialmente, la ejecución de código arbitrario.
Tim Morgan, del sitio Sentinel Chicken Networks, descubrió recientemente un problema de seguridad en el Real Player que podría permitir el cuelgue de la aplicación, e incluso la ejecución de código arbitrario, a través de un desbordamiento de buffer.
Real Player, de RealNetworks, es una aplicación que permite la reproducción de archivos multimedia, en forma local y a través de Internet, y por ello es muy utilizado para transmisiones de audio y video desde sitios web.
Específicamente, el problema se encuentra en el formato de archivos que maneja el Real Player, en cuyo encabezado se encuentran algunas cadenas que pueden ser manipuladas para producir un desbordamiento en el procesador de estos archivos.
Para demostrar la vulnerabilidad, sus descubridores modificaron un archivo de ejemplo que forma parte del paquete original de esta aplicación, cambiándole sólo 2 bytes en su encabezado, el cual produce un funcionamiento inestable del Real Player.
RealNetworks ya liberó un parche que corrige el problema en las siguientes versiones afectadas:
Windows
RealOne Player
RealPlayer 8
RealPlayer 7
RealPlayer G2 (Build # 6.0.6.99 o superior)
RealPlayer Intranet 8
RealPlayer Intranet 7
UNIX
RealOne Player Alpha for Linux 2.2
RealPlayer 8 for UNIX
RealPlayer 7 for UNIX
También las versiones para Macintosh son vulnerables, y aún no se ha liberado un parche para las versiones para las plataformas HP-UX y Solaris, que estarán disponibles a la brevedad.
Aunque hasta el momento no se han detectado problemas graves a través de algún ataque que aproveche esta vulnerabilidad, se recomienda que todos los usuarios de este producto lo actualicen a la última versión disponible, la cual ya contiene una corrección para este problema.
Más información
RealNetworks Inc. - Buffer Overrun Exploit
http://www.service.real.com/help/faq/security/bufferoverrun.html
Sentinel Chicken Networks - RealPlayer 8 Buffer Overflow
http://sentinelchicken.com/advisories/realplayer/
Virus Attack! - Parches para Real Player
http://virusattack.xnetwork.com.ar/parches/VerParche.php3?aplicacion=22
VSantivirus No. 554 - 13/ene/02
Manipulación de archivos de RealPlayer provoca su cuelgue
http://www.vsantivirus.com/vul-realplayer.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|
|