CVE-2011-1525
RealNetworks RealPlayer 11.0 से 11.1 और 14.0.0 से 14.0.2, तथा RealPlayer SP 1.0 से 1.1.5 में rvrender.dll में हीप-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को Internet Video Recording...
- प्रकाशित
- 6 अप्रैल 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 मार्च 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RealNetworks RealPlayer 11.0 से 11.1 और 14.0.0 से 14.0.2, तथा RealPlayer SP 1.0 से 1.1.5 में rvrender.dll में हीप-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को Internet Video Recording (IVR) फ़ाइल में विशेष रूप से तैयार किए गए फ्रेम के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1- RealPlayer 14.0.1.633 - Heap Overflowएक्सप्लॉइट
Luigi Auriemma · windows · 21 मार्च 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।