Real Networks RealPlayer CVE-2013-4973 Stack Based Buffer Overflow Vulnerability
BID:61989
Info
Real Networks RealPlayer CVE-2013-4973 Stack Based Buffer Overflow Vulnerability
| Bugtraq ID: | 61989 |
| Class: | Boundary Condition Error |
| CVE: |
CVE-2013-4973 |
| Remote: | Yes |
| Local: | No |
| Published: | Aug 23 2013 12:00AM |
| Updated: | Aug 28 2013 04:09PM |
| Credit: | hamburgers maccoy |
| Vulnerable: |
RealNetworks RealPlayer 14.0.2 RealNetworks RealPlayer 11.0 Real Networks RealPlayer Plus 9 Real Networks RealPlayer Plus 8 Real Networks RealPlayer Plus 11 Real Networks RealPlayer Plus 10 Real Networks RealPlayer for Windows 7.0 Real Networks RealPlayer 8 Real Networks RealPlayer 10 6.0.12 .1662 Real Networks RealPlayer 15.2.71 Real Networks RealPlayer 15.1.13 Real Networks RealPlayer 14.0.7 Real Networks RealPlayer 14.0.2 633 Real Networks RealPlayer 11.0.5 Real Networks RealPlayer 11.0.4 Real Networks RealPlayer 11.0.3 Real Networks RealPlayer 11.0.2 Real Networks RealPlayer 11.0.1 Real Networks RealPlayer 10.5 Real Networks RealPlayer 10.0 Real Networks RealPlayer 8.0 Win32 Real Networks RealPlayer 7.0 Win32 Real Networks RealPlayer 6.0 Win32 Real Networks RealPlayer 15.0.4.53 Real Networks RealPlayer 15.0.3.37 Real Networks RealPlayer 15.0 Real Networks RealPlayer 14.0.6 Real Networks RealPlayer 14.0.5 Real Networks RealPlayer 14.0.3 Real Networks RealPlayer 14.0.2 Real Networks RealPlayer 14.0.1.633 Real Networks RealPlayer 14.0.1.609 Real Networks RealPlayer 14.0.1 Real Networks RealPlayer 14.0.0 Real Networks RealPlayer 12.0.0.343 Real Networks RealPlayer 12.0.0.1548 Real Networks RealPlayer 12.0.0.1444 Real Networks RealPlayer 11.1 Real Networks RealPlayer 11.0.2.2315 Real Networks RealPlayer 11.0.2.1744 Real Networks RealPlayer 11 |
| Not Vulnerable: | |
Discussion
Real Networks RealPlayer CVE-2013-4973 Stack Based Buffer Overflow Vulnerability
RealPlayer is prone to a remote stack-based buffer-overflow vulnerability because the software fails to perform adequate boundary-checks on user-supplied data.
An attacker can leverage this issue to execute arbitrary code in the context of the vulnerable application. Failed exploit attempts will result in a denial-of-service condition.
RealPlayer for Windows 16.0.2.32 and prior are vulnerable.
RealPlayer is prone to a remote stack-based buffer-overflow vulnerability because the software fails to perform adequate boundary-checks on user-supplied data.
An attacker can leverage this issue to execute arbitrary code in the context of the vulnerable application. Failed exploit attempts will result in a denial-of-service condition.
RealPlayer for Windows 16.0.2.32 and prior are vulnerable.
Exploit / POC
Real Networks RealPlayer CVE-2013-4973 Stack Based Buffer Overflow Vulnerability
Currently we are not aware of any working exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Currently we are not aware of any working exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
References
Real Networks RealPlayer CVE-2013-4973 Stack Based Buffer Overflow Vulnerability
References:
References:
- RealPlayer Homepage (Real Networks)