
Exploração de sequestro de DLL remoto para o Real Player (CVE-2022-32291) usando DLLs maliciosas de compartilhamentos WebDAV/SMB para obter execução de código.
Vulnerabilidade de sequestro remoto de DLL no Real Player (CVE-2022-32291)
O aplicativo Player (que fica vulnerável ao iniciar o Real Converter) e o Recording Manager estão sujeitos a um problema remoto de sequestro de DLL (binary planting) devido à busca insegura por DLLs inexistentes. Para explorar o problema, os atacantes teriam que convencer o alvo a abrir um arquivo de mídia a partir de um compartilhamento WebDAV ou SMB.
Para Real Player anterior à V.20.1.0.312:
edite o arquivo RAM e o arquivo HTML e substitua "%server%" pelo nome do host ou IP real do servidor "%share%" pelo nome real do compartilhamento. O alvo precisa abrir o arquivo RAM, que também invoca o arquivo HTML com código para acionar o aplicativo Recording Manager, e a DLL é carregada instantaneamente e o código é executado a partir da função "DLLMain()".
Para RP V.20.1.0.312 e superiores (inclui v.22.0.2.306):
Basta editar o arquivo RAM 'start_RP_V.20.1.0.312.ram' e substituir "%server%" pelo nome do host ou IP real do servidor "%share%" pelo nome real do compartilhamento. Quando o alvo abrir o arquivo RAM, é preciso aguardar um pouco até que a DLL seja carregada.
nomes de DLL: pnrs3260.dll mediautil.dll
Atualização: Após quase um ano, a RealNetworks não corrigiu uma vulnerabilidade tão simples, mas perigosa, em seu software.