製品・ソフトウェアに関する情報
RealNetworks RealPlayer の DLL ファイルにおける任意のコードを実行される脆弱性
Title RealNetworks RealPlayer の DLL ファイルにおける任意のコードを実行される脆弱性
Summary

RealNetworks RealPlayer の DLL ファイルには、任意のコードを実行される脆弱性が存在します。

Possible impacts ファイル名の長さフィールドに大きい整数の値が含まれた Internet Video Recording (IVR) ファイルを介して、任意のコードを実行される可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date Jan. 19, 2010, midnight
Registration Date Feb. 17, 2010, 11:47 a.m.
Last Update Feb. 17, 2010, 11:47 a.m.
CVSS2.0 : 危険
Score 9.3
Vector AV:N/AC:M/Au:N/C:C/I:C/A:C
Affected System
リアルネットワークス
RealNetworks RealPlayer (enterprise)
RealNetworks RealPlayer 10
RealNetworks RealPlayer 10.5
RealNetworks RealPlayer 11
RealNetworks RealPlayer SP 1.0.0
RealNetworks RealPlayer SP 1.0.1
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2010年02月17日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2009-0375
Summary

Buffer overflow in a DLL file in RealNetworks RealPlayer 10, RealPlayer 10.5 6.0.12.1040 through 6.0.12.1741, RealPlayer 11 11.0.0 through 11.0.4, RealPlayer Enterprise, Mac RealPlayer 10 and 10.1, Linux RealPlayer 10, and Helix Player 10.x allows remote attackers to execute arbitrary code via a crafted Internet Video Recording (IVR) file with a filename length field containing a large integer, which triggers overwrite of an arbitrary memory location with a 0x00 byte value, related to use of RealPlayer through a Windows Explorer plugin.

Summary

Archivo dll en RealNetworks RealPlayer 11, permite a atacantes remotos ejecutar código de su elección a través de un archivo Internet Video Recording (IVR) manipulado con un campo con un nombre de archivo largo que contiene un entero largo, lo que provoca la sobreescritura de una región de memoria con un valor en bytes de 0x00, relacionado con el uso de RealPlayer a través del componente de Windows Explorer.

Publication Date Feb. 9, 2009, 6:30 a.m.
Registration Date Jan. 29, 2021, 1:14 p.m.
Last Update April 23, 2026, 9:35 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:realnetworks:realplayer:11:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List