Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-4904

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-189 Errores numéricos
Fecha de publicación:
17/09/2007
Última modificación:
09/04/2025

Descripción

RealNetworks RealPlayer 10.1.0.3114 y anteriores, y Helix Player 1.0.6.778 sobre Fedora Core 6 (FC6) y posiblemente otras plataformas, permite a atacantes remotos con la intervención del usuario provocar denegación de servicio (caida de aplicación) a través de un archivo malformado .au que dispara un error de división por cero.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:realnetworks:helix_player:1.0.6:*:linux:*:*:*:*:*
cpe:2.3:a:realnetworks:realplayer:10.0.8:*:linux:*:*:*:*:*
cpe:2.3:a:realnetworks:realplayer:10.0.9:*:linux:*:*:*:*:*
cpe:2.3:a:realnetworks:realplayer:10.1:*:linux:*:*:*:*:*
cpe:2.3:a:realnetworks:realplayer:10.5-gold:*:linux:*:*:*:*:*