CVE-2005-2922
概要

Heap-based buffer overflow in the embedded player in multiple RealNetworks products and versions including RealPlayer 10.x, RealOne Player, and Helix Player allows remote malicious servers to cause a denial of service (crash) and possibly execute arbitrary code via a chunked Transfer-Encoding HTTP response in which either (1) the chunk header length is specified as -1, (2) the chunk header with a length that is less than the actual amount of sent data, or (3) a missing chunk header.

公表日 2005年12月31日14:00
登録日 2021年1月29日17:59
最終更新日 2017年10月11日10:30
CVSS2.0 : HIGH
スコア 9.3
ベクター AV:N/AC:M/Au:N/C:C/I:C/A:C
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
全ての特権を取得 はい
ユーザー権限を取得 いいえ
その他の権限を取得 いいえ
ユーザー操作が必要 いいえ
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:realnetworks:helix_player:10.0:*:linux:*:*:*:*:*
cpe:2.3:a:realnetworks:helix_player:10.0.1:*:linux:*:*:*:*:*
cpe:2.3:a:realnetworks:helix_player:10.0.2:*:linux:*:*:*:*:*
cpe:2.3:a:realnetworks:helix_player:10.0.3:*:linux:*:*:*:*:*
cpe:2.3:a:realnetworks:helix_player:10.0.4:*:linux:*:*:*:*:*
cpe:2.3:a:realnetworks:helix_player:10.0.5:*:linux:*:*:*:*:*
cpe:2.3:a:realnetworks:helix_player:10.0.6:*:linux:*:*:*:*:*
cpe:2.3:a:realnetworks:realone_player:*:*:*:*:*:*:*:*
cpe:2.3:a:realnetworks:realone_player:0.288:*:mac_os_x:*:*:*:*:*
cpe:2.3:a:realnetworks:realone_player:0.297:*:mac_os_x:*:*:*:*:*
cpe:2.3:a:realnetworks:realone_player:1.0:*:*:*:*:*:*:*
cpe:2.3:a:realnetworks:realone_player:2.0:*:*:*:*:*:*:*
cpe:2.3:a:realnetworks:realplayer:*:*:enterprise:*:*:*:*:*
cpe:2.3:a:realnetworks:realplayer:8.0:*:win32:*:*:*:*:*
cpe:2.3:a:realnetworks:realplayer:10.0:*:*:*:*:*:*:*
cpe:2.3:a:realnetworks:realplayer:10.0.0.305:*:mac_os:*:*:*:*:*
cpe:2.3:a:realnetworks:realplayer:10.0.0.331:*:mac_os:*:*:*:*:*
cpe:2.3:a:realnetworks:realplayer:10.0.1:*:linux:*:*:*:*:*
cpe:2.3:a:realnetworks:realplayer:10.0.2:*:linux:*:*:*:*:*
cpe:2.3:a:realnetworks:realplayer:10.0.3:*:linux:*:*:*:*:*
cpe:2.3:a:realnetworks:realplayer:10.0.4:*:linux:*:*:*:*:*
cpe:2.3:a:realnetworks:realplayer:10.0.5:*:linux:*:*:*:*:*
cpe:2.3:a:realnetworks:realplayer:10.0.6:*:linux:*:*:*:*:*
cpe:2.3:a:realnetworks:realplayer:10.5:*:*:*:*:*:*:*
cpe:2.3:a:realnetworks:realplayer:10.5_6.0.12.1040:*:*:*:*:*:*:*
cpe:2.3:a:realnetworks:realplayer:10.5_6.0.12.1053:*:*:*:*:*:*:*
cpe:2.3:a:realnetworks:realplayer:10.5_6.0.12.1056:*:*:*:*:*:*:*
cpe:2.3:a:realnetworks:realplayer:10.5_6.0.12.1059:*:*:*:*:*:*:*
cpe:2.3:a:realnetworks:realplayer:10.5_6.0.12.1069:*:*:*:*:*:*:*
cpe:2.3:a:realnetworks:realplayer:10.5_6.0.12.1235:*:*:*:*:*:*:*
cpe:2.3:a:realnetworks:rhapsody:3.0:*:*:*:*:*:*:*
cpe:2.3:a:realnetworks:rhapsody:3.0_build_0.815:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧