9.3

CVE-2010-0117

RealNetworks RealPlayer 11.0 through 11.1 and RealPlayer SP 1.0 through 1.1.4 on Windows do not properly handle dimensions during YUV420 transformations, which might allow remote attackers to execute arbitrary code via crafted MP4 content.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Realnetworks ≫ Realplayer Version 11.0
   Microsoft ≫ Windows
Realnetworks ≫ Realplayer Version 11.1
   Microsoft ≫ Windows
Realnetworks ≫ Realplayer Sp Version 1.0.0
   Microsoft ≫ Windows
Realnetworks ≫ Realplayer Sp Version 1.0.1
   Microsoft ≫ Windows
Realnetworks ≫ Realplayer Sp Version 1.0.2
   Microsoft ≫ Windows
Realnetworks ≫ Realplayer Sp Version 1.0.5
   Microsoft ≫ Windows
Realnetworks ≫ Realplayer Sp Version 1.1
   Microsoft ≫ Windows
Realnetworks ≫ Realplayer Sp Version 1.1.1
   Microsoft ≫ Windows
Realnetworks ≫ Realplayer Sp Version 1.1.2
   Microsoft ≫ Windows
Realnetworks ≫ Realplayer Sp Version 1.1.3
   Microsoft ≫ Windows
Realnetworks ≫ Realplayer Sp Version 1.1.4
   Microsoft ≫ Windows
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 5.04% 0.912
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9.3 8.6 10
AV:N/AC:M/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/41096
http://secunia.com/advisories/41154
http://service.real.com/realplayer/security/08262010_player/en/
Vendor Advisory
http://www.securitytracker.com/id?1024370
http://www.vupen.com/english/advisories/2010/2216
http://secunia.com/secunia_research/2010-5/
Vendor Advisory
https://exchange.xforce.ibmcloud.com/vulnerabilities/61421
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7169