公開日:2014/01/07 最終更新日:2014/01/07
      
        JVNVU#92956361
        RealPlayer に複数の脆弱性
              
      
      RealPlayer には、複数のバッファオーバーフローの脆弱性が存在します。
- Windows 版 RealPlayer 17.0.4.61 より前のバージョン
 - Mac OS X 版 RealPlayer 12.0.1.1738 より前のバージョン
 
RealNetworks, Inc. が提供する RealPlayer には、複数のバッファオーバーフローの脆弱性が存在します。
細工された .RMP ファイルを開くことで、サービス運用妨害 (DoS) 攻撃を受けたり、任意のコードを実行されたりする可能性があります。 
アップデートする
開発者が提供する情報をもとに、最新版へアップデートしてください。
| ベンダ | リンク | 
| RealNetworks, Inc. | RealNetworks, Inc.、セキュリティ脆弱性に対応するアップデートをリリース | 
- 
                            CERT/CC Vulnerability Note VU#698278
RealPlayer version 16.0.3.51 contains a buffer overflow vulnerability - 
                            CORE Security CORE-2013-0903
RealPlayer Heap-based Buffer Overflow Vulnerability - 
                            Packet Storm
RealNetworks RealPlayer 16 Buffer Overflow - 
                            Packet Storm
RealNetworks RealPlayer Version Attribute Buffer Overflow 
RealPlayer の最新版では、CERT/CC Vulnerability Note VU#698278 で公表されているものを含め、複数の脆弱性が修正されています。
| JPCERT 緊急報告 | 
                                     | 
              
| JPCERT REPORT | 
                                     | 
              
| CERT Advisory | 
                                     | 
              
| CPNI Advisory | 
                                     | 
              
| TRnotes | 
                                     | 
              
| CVE | 
                                    CVE-2013-6877 | 
              
| 
                                    CVE-2013-7260 | 
              |
| JVN iPedia | 
