RealNetworks RealOne Player/RealPlayer RM File Remote Stack Based Buffer Overflow Vulnerability
BID:15381
CVE-2005-2629 |Info
RealNetworks RealOne Player/RealPlayer RM File Remote Stack Based Buffer Overflow Vulnerability
| Bugtraq ID: | 15381 |
| Class: | Boundary Condition Error |
| CVE: |
CVE-2005-2629 |
| Remote: | Yes |
| Local: | No |
| Published: | Nov 10 2005 12:00AM |
| Updated: | Jul 12 2009 05:56PM |
| Credit: | Discovery is credited to Karl Lynn. |
| Vulnerable: |
Redhat Fedora Core3 RealNetworks RealPlayer For Unix 10.0.3 RealNetworks RealPlayer Enterprise 1.6 RealNetworks RealPlayer Enterprise 1.5 RealNetworks RealPlayer Enterprise 1.2 RealNetworks RealPlayer Enterprise 1.1 RealNetworks RealPlayer Enterprise RealNetworks RealPlayer 10 for Mac OS RealNetworks RealPlayer 10 for Linux RealNetworks RealPlayer 10.5 v6.0.12.1235 RealNetworks RealPlayer 10.5 v6.0.12.1069 RealNetworks RealPlayer 10.5 v6.0.12.1059 RealNetworks RealPlayer 10.5 v6.0.12.1056 RealNetworks RealPlayer 10.5 v6.0.12.1053 RealNetworks RealPlayer 10.5 v6.0.12.1040 RealNetworks RealPlayer 10.5 RealNetworks RealPlayer 10.0 RealNetworks RealPlayer 8.0 Win32 RealNetworks RealOne Player for OSX 9.0 .297 RealNetworks RealOne Player for OSX 9.0 .288 RealNetworks RealOne Player 6.0.11 .872 RealNetworks RealOne Player 6.0.11 .868 RealNetworks RealOne Player 6.0.11 .853 RealNetworks RealOne Player 6.0.11 .841 RealNetworks RealOne Player 6.0.11 .840 RealNetworks RealOne Player 6.0.11 .830 RealNetworks RealOne Player 6.0.11 .818 RealNetworks RealOne Player 2.0 RealNetworks RealOne Player 1.0 RealNetworks Helix Player for Linux 1.0.5 RealNetworks Helix Player for Linux 1.0.4 RealNetworks Helix Player for Linux 1.0.3 RealNetworks Helix Player for Linux 1.0.2 RealNetworks Helix Player for Linux 1.0.1 RealNetworks Helix Player for Linux 1.0 |
| Not Vulnerable: |
RealNetworks RealPlayer 10 for Mac OS 10.0 .0.331 RealNetworks RealPlayer 10.5 v6.0.12.1059 |
Discussion
RealNetworks RealOne Player/RealPlayer RM File Remote Stack Based Buffer Overflow Vulnerability
RealNetworks RealPlayer and RealOne Player are reported prone to a remote stack-based buffer-overflow vulnerability. The applications fail to perform boundary checks when parsing RM (Real Media) files. A remote attacker may execute arbitrary code on a vulnerable computer to gain unauthorized access.
This vulnerability is reported to occur in RealNetworks products for Microsoft Windows, Linux, and Apple Mac platforms.
RealNetworks RealPlayer and RealOne Player are reported prone to a remote stack-based buffer-overflow vulnerability. The applications fail to perform boundary checks when parsing RM (Real Media) files. A remote attacker may execute arbitrary code on a vulnerable computer to gain unauthorized access.
This vulnerability is reported to occur in RealNetworks products for Microsoft Windows, Linux, and Apple Mac platforms.
Exploit / POC
RealNetworks RealOne Player/RealPlayer RM File Remote Stack Based Buffer Overflow Vulnerability
Currently we are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected]
Currently we are not aware of any exploits for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected]
Solution / Fix
RealNetworks RealOne Player/RealPlayer RM File Remote Stack Based Buffer Overflow Vulnerability
Solution:
The vendor has released an advisory and updates dealing with this issue.
Please see the referenced advisories for further information.
RealNetworks Helix Player for Linux 1.0
RealNetworks Helix Player for Linux 1.0.4
RealNetworks RealPlayer For Unix 10.0.3
Solution:
The vendor has released an advisory and updates dealing with this issue.
Please see the referenced advisories for further information.
RealNetworks Helix Player for Linux 1.0
-
Fedora HelixPlayer-1.0.3-3.fc3.i386.rpm
RedHat Fedora Core 3
http://download.fedora.redhat.com/pub/fedora/linux/core/updates/3/ -
Fedora HelixPlayer-debuginfo-1.0.3-3.fc3.i 386.rpm
RedHat Fedora Core 3
http://download.fedora.redhat.com/pub/fedora/linux/core/updates/3/
RealNetworks Helix Player for Linux 1.0.4
-
Debian helix-player_1.0.4-1sarge2_powerpc.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/h/helix-player/helix-play er_1.0.4-1sarge2_powerpc.deb -
Debian helix-player_1.0.4-1sarge2_i386.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/h/helix-player/helix-play er_1.0.4-1sarge2_i386.deb -
Debian helix-player_1.0.4-1sarge2_powerpc.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/h/helix-player/helix-play er_1.0.4-1sarge2_powerpc.deb
RealNetworks RealPlayer For Unix 10.0.3
-
SuSE RealPlayer-10.0.3-0.1.i586.rpm
ftp://ftp.suse.com/pub/suse/i386/update/9.2/rpm/i586/RealPlayer-10.0.3 -0.1.i586.rpm
References
RealNetworks RealOne Player/RealPlayer RM File Remote Stack Based Buffer Overflow Vulnerability
References:
References:
- 2005/11/10 - RealNetworks, Inc. Releases Update to Address Security Vuln (Real Networks)
- Real Networks Support: Security Issues (Real Networks)
- RealNetworks, Inc. Releases Update to Address Security Vulnerabilities. (Real Networks)
- RealPlayer Homepage (Real Networks)
- [EEYEB-20050510] - RealPlayer Data Packet Stack Overflow (
) - iDEFENSE Security Advisory 03.01.05: RealNetworks RealPlayer .smil Buffer ("Michael Sutton"
)