Vulnerabilidad en el control de ActiveX RACInstaller.StateCtrl.1 en RealNetworks GameHouse RealArcade Installer (CVE-2013-2603)
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/01/2015
Última modificación:
12/04/2025
Descripción
El control de ActiveX RACInstaller.StateCtrl.1 en InstallerDlg.dll en RealNetworks GameHouse RealArcade Installer 2.6.0.481 realiza conversiones de tipos inesperados para tipos de parámetro inválidos, lo que permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (uso después de liberación) a través de argumentos manipulados en el método (1) AddTag, (2) Ping, (3) QueuePause, (4) QueueRemove, (5) QueueTop, (6) RemoveTag, (7) TagRemoved, o (8) message.
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:realnetworks:realarcade_installer:2.6.0.481:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.osvdb.org/96919
- http://www.riskbasedsecurity.com/reports/RBS-GameHouseAnalysis-Sept2013.pdf
- https://www.riskbasedsecurity.com/research/RBS-2013-006.pdf
- http://www.osvdb.org/96919
- http://www.riskbasedsecurity.com/reports/RBS-GameHouseAnalysis-Sept2013.pdf
- https://www.riskbasedsecurity.com/research/RBS-2013-006.pdf



