
La aplicación Player (que es vulnerable al iniciar Real Converter) y el Recording Manager son propensos a un problema de secuestro remoto de DLL (binary planting) debido a la búsqueda no segura de DLL inexistentes. Para explotar el problema, los atacantes tendrían que convencer al objetivo de que abra un archivo multimedia desde un recurso compartido WebDAV o SMB.
Para Real Player anterior a V.20.1.0.312:
edite el archivo RAM y el archivo HTML y reemplace "%server%" por el nombre de host o IP real del servidor "%share%" por el nombre real del recurso compartido. El objetivo necesita abrir el archivo RAM, que también invoca el archivo HTML con código para iniciar la aplicación Recording Manager; la DLL se carga al instante y el código se ejecuta desde la función "DLLMain()".
Para RP V.20.1.0.312 y superior (incluye v.22.0.2.306):
Solo edite el archivo RAM 'start_RP_V.20.1.0.312.ram' y reemplace "%server%" por el nombre de host o IP real del servidor "%share%" por el nombre real del recurso compartido. Cuando el objetivo abra el archivo RAM, debe esperar un poco de tiempo hasta que la DLL se cargue.
nombres de DLL: pnrs3260.dll mediautil.dll
Edición: Después de casi un año, RealNetworks no parcheó una vulnerabilidad tan simple pero peligrosa en su software.