[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
eEye Advisory - EEYEB-200505 - RealPlayer vidplin.dll AVI処理ヒープオーバーフロー
- To: bugtraq-jp@xxxxxxxxxxxxxxxxx
- Subject: eEye Advisory - EEYEB-200505 - RealPlayer vidplin.dll AVI処理ヒープオーバーフロー
- From: Akiko Takahashi <takahashi.akiko@xxxxxxxxx>
- Date: Sat, 25 Jun 2005 04:07:13 +0900
RealPlayer vidplin.dll AVI処理ヒープオーバーフロー
原版:
RealPlayer vidplin.dll AVI Processing Heap Overflow
http://www.eeye.com/html/research/advisories/AD20050623.html
リリース日:
June 23, 2005
報告日:
May 4, 2005
パッチ開発期間: 36日
リスクレベル:
高 (コード実行)
ベンダ:
RealNetworks
対象システム:
Microsoft Windows
- RealPlayer 10.5 (6.0.12.1040-1069)
- RealPlayer 10
- RealOne Player v2
- RealOne Player v1
- RealPlayer 8
- RealPlayer Enterprise
概要:
eEye Digital Securityは、RealPlayerの致命的な脆弱性を発見し
ました。本脆弱性を利用することで、リモートの攻撃者はヒープ
メモリを任意のデータで上書きし、RealPlayerを実行したユーザ
の権限で任意のコードを実行させることが可能となります。
本脆弱性は、RealPlayerで使用されるvidplin.dllの欠陥に起因し
ており、不正な.aviムービーファイルにより、ヒープオーバーフ
ローを発生させ、コード実行を可能とします。webページの閲覧、
E-mail、インスタントメッセンジャや一般的なファイル転送プロ
グラムにて、.aviファイルを開くことで攻撃が成立します。
詳細情報:
AVIファイル処理時にRealPlayerは本脆弱性を持つ特定のDLLファ
イル"vidplin.dll"に実装されている関数を呼び出します。
RealPlayerはstrf構造体の値に基づいて0x428の固定メモリ領域を
割り当てますが、この領域を固定バッファサイズ値を超える値で
オーバーフローさせ、任意のコードを実行することができます。
対応ソフトウェア情報:
Retina - Network Security Scanner
Blink - End-point Vulnerability Prevention
ベンダ対応状況:
RealNetworks社は本脆弱性に対する対応パッチをリリースしました。
パッチは下記URLよりダウンロード可能です:
http://service.real.com/help/faq/security/050623_player/EN/
クレジット:
発見者: Flashsky (eEye Digital Security)
翻訳: 高橋 晶子 (住商エレクトロニクス株式会社)
関連情報:
Retina Network Security Scanner - 日本語版評価版
- https://sec.sse.co.jp/eeye/demodl.html
Retina Network Security Scanner - 英語版評価版
- http://www.eeye.com/html/products/retina/download/index.html
Blink Endpoint Vulnerability Prevention - 英語版評価版
- http://www.eeye.com/html/Products/Blink
本Advisoryは、住商エレクトロニクス株式会社(SSE)が、eEye
Digital Securityの許可を得た上で翻訳しております。
SSEは本和訳が正確な情報になるよう努めさせて頂きます。しかし
ながら、正確性、完全性、信頼性、安全性等に関して、いかなる
責任も負わないことと致します。
Copyright (c) 1998-2005 eEye Digital Security Permission is
hereby granted for the redistribution of this alert
electronically. It is not to be edited in any way without
express consent of eEye. If you wish to reprint the whole
or any part of this alert in any other medium excluding
electronic medium, please email alert@xxxxxxxx for
permission.
Disclaimer
The information within this paper may change without notice.
Use of this information constitutes acceptance for use in
an AS IS condition. There are no warranties, implied or
express, with regard to this information. In no event shall
the author be liable for any direct or indirect damages
whatsoever arising out of or in connection with the use or
spread of this information. Any use of this information is
at the user's own risk.