[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

RealPlayerスキンファイル脆弱性



RealPlayer圧縮されたスキンファイルバッファオーバーフローII

原版:
RealPlayer Zipped Skin File Buffer Overflow II
http://www.eeye.com/html/research/advisories/AD20051110b.html

リリース日:
November 10, 2005

報告日: 
June 26, 2005

パッチ開発期間: 137日

リスクレベル: 
高 (コード実行)

ベンダ: 
RealNetworks

対象システム:
Windows:
RealPlayer 10.5 (6.0.12.1040-1235)
RealPlayer 10
RealOne Player v2
RealOne Player v1
RealPlayer 8

eEye ID#: EEYEB-20050701
OSVDB ID#: 18827
CVE #: CAN-2005-2630

概要:
eEye Digital Securityは、RealPlayerに脆弱性がある事を発見しました。本脆弱性を利用することで、リモートからヒープメモリを任意のデータで安定して上書き可能であり、RealPlayerを実行するユーザの権限にて任意のコードを実行可能となります。

詳細情報:
RealPlayerのスキンファイル(.rjs)は、ユーザの権限なしに、ウェブブラウザから自動的にダウンロードして適用することが可能です。スキンファイルは画像データと.iniファイルによって構成されており、ZIPフォーマットにて格納されています。RealPlayerに含まれる、DUNZIP32.DLLにてスキンファイルの抽出が行われます。RealPlayerが圧縮ファイルを処理する際、ファイルフィールド用メモリが割り当てられますが、コピー時に長が適切にチェックされません。攻撃者は、悪意のあるデータが含まれたファイルをzip圧縮してrjsファイルを作成し、ファイルの長さフィールドを変更することで、ファイル処理の際にヒープオーバーフローを引き起こす事が可能です。

対応ソフトウェア情報:
Retina - ネットワーク脆弱性スキャナ
Blink - エンドポイント脆弱性保護

ベンダ対応状況:
RealNetworksは本脆弱性に対する対応パッチをリリースしました。
RealPlayerの[ツール]メニューの[アップデートをチェック]を行うか、下記ULダウンロード可能です:
http://service.real.com/help/faq/security/051110_player/JA/

クレジット:
発見者: Fang Xing (eEye Digital Security)
翻訳: 高橋 晶子 (住商情報システム株式会社)

関連情報:
eEye Security Forum - eEye Digital Securityのリサーチエンジニアがセキュリティ脅威の最新傾向について講演します。(参加無料。通訳あり。)
 - http://www.scs.co.jp/event/2005/11-29_eeye/
Retina Network Security Scanner - 評価版(日本語版)
 - https://sec.sse.co.jp/eeye/freedl.html
Blink Endpoint Vulnerability Prevention - 評価版(英語版)
 - http://www.eeye.com/html/products/blink/download/index.html


本Advisoryは、住商情報システム株式会社(SCS)が、eEye Digital Securityの許可を得た上で翻訳しております。
SCSは本和訳が正確な情報になるよう努めさせて頂きます。しかしながら、正確性、完全性、信頼性、安全性等に関して、いかなる責任も負わないことと致します。


Copyright (c) 1998-2005 eEye Digital Security
Permission is hereby granted for the redistribution of this alert
electronically. It is not to be edited in any way without express
consent of eEye.  If you wish to reprint the whole or any part of this
alert in any other medium excluding electronic medium, please email
alert@xxxxxxxx for permission.

Disclaimer
The information within this paper may change without notice. Use of this
information constitutes acceptance for use in an AS IS condition.  There
are no warranties, implied or express, with regard to this information.
In no event shall the author be liable for any direct or indirect
damages whatsoever arising out of or in connection with the use or
spread of this information.  Any use of this information is at the
user's own risk.

----------------------------------------
  高橋 晶子 <takahashi.akiko@xxxxxxxxx>
  住商情報システム株式会社
  http://www.sse.co.jp/eeye/