
Real Player (CVE-2022-32291) के लिए रिमोट DLL हाइजैक एक्सप्लॉइट, जो WebDAV/SMB शेयरों से दुर्भावनापूर्ण DLL का उपयोग करके कोड निष्पादन प्राप्त करता है।
Real Player में रिमोट DLL हाइजैक भेद्यता (CVE-2022-32291)
Player एप्लिकेशन (जो Real Converter प्रारंभ करने पर भेद्य है) और Recording Manager, मौजूद न होने वाले DLLs की असुरक्षित खोज के कारण रिमोट DLL हाइजैक (बाइनरी प्लांटिंग) समस्या से ग्रस्त हैं। समस्या का शोषण करने के लिए हमलावरों को लक्षित उपयोगकर्ता को WebDAV या SMB शेयर से एक मीडिया फ़ाइल खोलने के लिए राजी करना होगा।
Real Player V.20.1.0.312 से पहले के संस्करणों के लिए:
RAM फ़ाइल और HTML फ़ाइल को संपादित करें और "%server%" को वास्तविक सर्वर होस्ट नाम या IP से बदलें "%share%" को वास्तविक शेयर नाम से। लक्षित उपयोगकर्ता को RAM फ़ाइल खोलनी होगी, जो Recording Manager ऐप को आह्वान करने के लिए कोड के साथ HTML फ़ाइल को भी आह्वान करती है, और DLL तुरंत लोड हो जाता है और "DLLMain()" फ़ंक्शन से कोड चलता है।
RP V.20.1.0.312 और उससे ऊपर के संस्करणों के लिए (v.22.0.2.306 सहित):
बस RAM फ़ाइल 'start_RP_V.20.1.0.312.ram' को संपादित करें और "%server%" को वास्तविक सर्वर होस्ट नाम या IP से बदलें "%share%" को वास्तविक शेयर नाम से। जब लक्षित उपयोगकर्ता RAM फ़ाइल खोलता है, तो DLL लोड होने तक उसे थोड़ी देर प्रतीक्षा करनी पड़ती है।
dll नाम: pnrs3260.dll mediautil.dll
संपादन: लगभग एक वर्ष के बाद भी RealNetworks ने अपने सॉफ़्टवेयर में इस सरल लेकिन खतरनाक भेद्यता को पैच नहीं किया।