Real Playerに4つの脆弱性が発見され、最新版が公開に
RealNetworks は25日、
「Real Playerに4つの脆弱性が発見され、最新版を公開した」
と発表しました
影響を受けるのは、
★Windows版
・RealPlayer 11 (11.0.0 - 11.0.2 ビルド 6.0.14.738 - 6.0.14.802)
・RealPlayer 10.5 (6.0.12.1040-6.0.12.1663、6.0.12.1698、6.0.12.1741)
・RealPlayer 10
・RealPlayer Enterprise
★Mac版
・Mac 用 RealPlayer 10.1 (10.0.0.396 - 10.0.0.503)
・Mac 用 RealPlayer 10 (10.0.0.305 - 352)
★Linux版
・Linux 用 RealPlayer 10
です
今回発見された脆弱性は、
・RealPlayer の ActiveX コントロールでプロパティ ヒープ メモリが破損する可能性
・RealPlayer でローカル リソースを参照できる可能性
・RealPlayer の SWF ファイル処理で、ヒープ バッファ オーバーフローが発生する可能性
・RealPlayer ActiveX のインポート メソッドで、バッファ オーバーフローが発生する可能性
です
該当のバージョンをお使いの方は最新版にアップデートしてください
------------------------------------------------------------------------
報道ページ:
RealNetworks, Inc.、セキュリティ脆弱性に対応するアップデートをリリース