Video Soft BBS


Video Soft BBS
Menú Principal
Anti Trojans
Antivirus
Hoaxes
Subscripciones
Otro software
Artículos
Links
Sugerencias
Sobre el BBS
Direcciones
Las Noticias
Galería
Chat

Controlado desde el 19/10/97 por NedStat

VSAntivirus   
Esta página es un servicio gratuito de Video Soft BBS -
SUBSCRIBASE en nuestras listas de correo.
Es usted nuestro visitante número  desde el 12 de agosto de 1996

Disponible el parche para vulnerabilidad en RealPlayer
 
VSantivirus No. 569 - Año 6 - Lunes 28 de enero de 2002

Disponible el parche para una vulnerabilidad en Real Player
(Extraído de VirusAttack!)
http://virusattack.xnetwork.com.ar/noticias/VerNoticia.php3?idnotas=144


27/01/2002

RealNetworks, desarrolladora del producto, anunció recientemente la disponibilidad de una corrección para un agujero de seguridad en el más utilizado de sus productos, que puede causar, potencialmente, la ejecución de código arbitrario.

Tim Morgan, del sitio Sentinel Chicken Networks, descubrió recientemente un problema de seguridad en el Real Player que podría permitir el cuelgue de la aplicación, e incluso la ejecución de código arbitrario, a través de un desbordamiento de buffer.

Real Player, de RealNetworks, es una aplicación que permite la reproducción de archivos multimedia, en forma local y a través de Internet, y por ello es muy utilizado para transmisiones de audio y video desde sitios web.

Específicamente, el problema se encuentra en el formato de archivos que maneja el Real Player, en cuyo encabezado se encuentran algunas cadenas que pueden ser manipuladas para producir un desbordamiento en el procesador de estos archivos.

Para demostrar la vulnerabilidad, sus descubridores modificaron un archivo de ejemplo que forma parte del paquete original de esta aplicación, cambiándole sólo 2 bytes en su encabezado, el cual produce un funcionamiento inestable del Real Player.

RealNetworks ya liberó un parche que corrige el problema en las siguientes versiones afectadas:

Windows

RealOne Player 
RealPlayer 8 
RealPlayer 7 
RealPlayer G2 (Build # 6.0.6.99 o superior) 
RealPlayer Intranet 8
RealPlayer Intranet 7

UNIX

RealOne Player Alpha for Linux 2.2 
RealPlayer 8 for UNIX 
RealPlayer 7 for UNIX 

También las versiones para Macintosh son vulnerables, y aún no se ha liberado un parche para las versiones para las plataformas HP-UX y Solaris, que estarán disponibles a la brevedad. 

Aunque hasta el momento no se han detectado problemas graves a través de algún ataque que aproveche esta vulnerabilidad, se recomienda que todos los usuarios de este producto lo actualicen a la última versión disponible, la cual ya contiene una corrección para este problema.

Más información

RealNetworks Inc. - Buffer Overrun Exploit
http://www.service.real.com/help/faq/security/bufferoverrun.html

Sentinel Chicken Networks - RealPlayer 8 Buffer Overflow
http://sentinelchicken.com/advisories/realplayer/

Virus Attack! - Parches para Real Player
http://virusattack.xnetwork.com.ar/parches/VerParche.php3?aplicacion=22 

VSantivirus No. 554 - 13/ene/02
Manipulación de archivos de RealPlayer provoca su cuelgue
http://www.vsantivirus.com/vul-realplayer.htm


(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
 

Copyright 1996-2002 Video Soft BBS