Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RealOnePlayer (CVE-2018-13121)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
03/07/2018
Última modificación:
04/09/2018

Descripción

RealOnePlayer 2.0 Build 6.0.11.872, permite que atacantes remotos provoquen una denegación de servicio (acceso fuera de límites del array y cierre inesperado de la aplicación) mediante un archivo .aiff manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:realnetworks:realone_player:2.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información