CERT-FI haavoittuvuustiedote 081/2005
11.11.2005
Haavoittuvuuksia RealPlayer-ohjelmistoissa
| |
|
|
| Kohde: |
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- paikallisesti
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
RealPlayer, RealOne Player ja Helix Player -ohjelmistot ovat suosittuja muun muassa musiikin kuunteluun ja videoiden katseluun käytettyjä ohjelmistoja. Näistä ohjelmistoista on löydetty kolme uutta haavoittuvuutta.
Ensimmäinen haavoittuvuuksista on RealMedia-tiedostojen käsittelyssä tapahtuva puskuriylivuoto. Haavoittuvuutta hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa omia komentojaan kohdetietojärjestelmässä. Haavoittuvuutta voidaan hyväksikäyttää www-sivustolle sijoitetun tietyllä tavalla muokatun .rm-tiedoston avulla. Tällöin haavoittuvuuksien hyväksikäyttö ei välttämättä vaadi käyttäjältä aktiivisia toimenpiteitä www-sivustolle siirtymisen lisäksi.
Toinen haavoittuvuus on puskuriylivuoto DUNZIP32.DLL kirjastossa liittyen pakatun tiedoston käsittelyyn. Haavoittuvuutta voidaan hyväksikäyttää tietyllä tavalla muokatun .rjs-tiedoston (skin-tiedoston) avulla. Tällöin haavoittuvuuksien hyväksikäyttö ei välttämättä vaadi käyttäjältä aktiivisia toimenpiteitä www-sivustolle siirtymisen lisäksi.
Myös kolmas haavoittuvuus on puskuriylivuoto skin-tiedoston käsittelyssä. Haavoittuvuus voi mahdollistaa hyökkääjän omien komentojen suorittamisen kohdejärjestelmässä. Kolmannesta haavoittuvuudesta ei toistaiseksi kuitenkaan ole saatavilla yksityiskohtaista tietoa
HAAVOITTUVAT OHJELMISTOT:
Kaikille edellä mainituille haavoittuvuuksille alttiita ohjelmistoja ovat:
Ensimmäiselle ja toiselle haavoittuvuudelle alttiita ohjelmistoja ovat:
-
RealPlayer 8
-
RealOne Player v1 ja v2
Ensimmäiselle haavoittuvuudelle alttiita ohjelmistoja ovat:
Lisätietoa haavoittuvista versioista on saatavilla valmistajan julkaisemasta tiedotteesta.
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva ohjelmisto valmistajan ohjeiden mukaisesti.
LISÄTIETOA:
http://www.eeye.com/html/research/advisories/AD20051110a.html
http://www.eeye.com/html/research/advisories/AD20051110b.html
http://service.real.com/help/faq/security/051110_player/EN/
http://service.real.com/help/faq/security/security111005.html
CVE-2005-2629 CVE-2005-2630 CVE-2005-3677
PÄIVITYSHISTORIA:
11.11.2005: Julkaistu
| Sivua päivitetty 26.03.2007 |
|
 |
Tulostusversio |