Vulnerabilidad en RealNetworks RealPlayer (CVE-2012-4987)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
04/11/2012
Última modificación:
11/04/2025
Descripción
Desbordamiento de búfer basado en pila en RealNetworks RealPlayer v15.0.5.109 permite ejecutar código de su elección a atacantes remotos,con ayuda de un usuario local, a través de un archivo ZIP modificado que provoca el procesamiento incorrecto de nombres de ruta demasiado largos mediante la característica de visualización de carpetas.
Impacto
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:realnetworks:realplayer:15.0.5.109:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/86721
- http://packetstormsecurity.org/files/117691/Realplayer-Watchfolders-Long-Filepath-Overflow.html
- http://seclists.org/fulldisclosure/2012/Oct/189
- http://www.reactionpenetrationtesting.co.uk/realplayer-watchfolders.html
- http://www.securityfocus.com/bid/56324
- https://exchange.xforce.ibmcloud.com/vulnerabilities/79663
- http://osvdb.org/86721
- http://packetstormsecurity.org/files/117691/Realplayer-Watchfolders-Long-Filepath-Overflow.html
- http://seclists.org/fulldisclosure/2012/Oct/189
- http://www.reactionpenetrationtesting.co.uk/realplayer-watchfolders.html
- http://www.securityfocus.com/bid/56324
- https://exchange.xforce.ibmcloud.com/vulnerabilities/79663



