Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Desbordamiento de entero mediante etiquetas Lyrics3 en productos de RealNetworks (CVE-2007-5080)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-189 Errores numéricos
Fecha de publicación:
31/10/2007
Última modificación:
09/04/2025

Descripción

Desbordamiento de entero en RealNetworks RealPlayer 10 y 10.5, REalOne Player 1, y RealPlayer Enterprise para Windows permite a atacantes remotos ejecutar código de su elección mediante una etiqueta Lyrics3 2.00 manipulada en un archivo MP3, resultando en un desbordamiento de búfer basado en montículo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:realnetworks:realone_player:1.0:*:windows:en:*:*:*:*
cpe:2.3:a:realnetworks:realone_player:2.0:*:windows:*:*:*:*:*
cpe:2.3:a:realnetworks:realplayer:10.0:*:windows:*:*:*:*:*
cpe:2.3:a:realnetworks:realplayer:10.5:6.0.12.1040:windows:*:*:*:*:*
cpe:2.3:a:realnetworks:realplayer:10.5:6.0.12.1578:windows:*:*:*:*:*
cpe:2.3:a:realnetworks:realplayer:10.5:6.0.12.1698:windows:*:*:*:*:*
cpe:2.3:a:realnetworks:realplayer:10.5:6.0.12.1741:windows:*:*:*:*:*
cpe:2.3:a:realnetworks:realplayer_enterprise:*:*:windows:en:*:*:*:*