RealPlayer a HelixPlayer, vzdálené spuštění kódu
02.07.2007Byla objevena zranitelnost v produktech společnosti RealNetworks RealPlayer verze 10.x a HelixPlayer verze 1.x, která dovoluje vzdálenému útočníkovi shodit aplikaci a/nebo spustit na cílovém stroji libovolný kód Jde o chybu typu přetečení bufferu, které vznikne při zpracování souboru SMIL (Synchronized Multimedia Integration Language). Ten může útočník podstčit například během návštěvy zákeřně upravené webové stránky. Výrobce již na svých stránkách zveřejnil opravené verze.
Zpět