9.3

CVE-2010-3000

Multiple integer overflows in the ParseKnownType function in RealNetworks RealPlayer 11.0 through 11.1 and RealPlayer SP 1.0 through 1.1.4 on Windows allow remote attackers to execute arbitrary code via crafted (1) HX_FLV_META_AMF_TYPE_MIXEDARRAY or (2) HX_FLV_META_AMF_TYPE_ARRAY data in an FLV file.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Realnetworks ≫ Realplayer Version 11.0
   Microsoft ≫ Windows
Realnetworks ≫ Realplayer Version 11.1
   Microsoft ≫ Windows
Realnetworks ≫ Realplayer Sp Version 1.0.0
   Microsoft ≫ Windows
Realnetworks ≫ Realplayer Sp Version 1.0.1
   Microsoft ≫ Windows
Realnetworks ≫ Realplayer Sp Version 1.0.2
   Microsoft ≫ Windows
Realnetworks ≫ Realplayer Sp Version 1.0.5
   Microsoft ≫ Windows
Realnetworks ≫ Realplayer Sp Version 1.1
   Microsoft ≫ Windows
Realnetworks ≫ Realplayer Sp Version 1.1.1
   Microsoft ≫ Windows
Realnetworks ≫ Realplayer Sp Version 1.1.2
   Microsoft ≫ Windows
Realnetworks ≫ Realplayer Sp Version 1.1.3
   Microsoft ≫ Windows
Realnetworks ≫ Realplayer Sp Version 1.1.4
   Microsoft ≫ Windows
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 7.5% 0.937
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9.3 8.6 10
AV:N/AC:M/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/41096
http://secunia.com/advisories/41154
http://service.real.com/realplayer/security/08262010_player/en/
Vendor Advisory
http://www.securitytracker.com/id?1024370
http://www.vupen.com/english/advisories/2010/2216
http://www.securityfocus.com/archive/1/513383/100/0/threaded
http://www.zerodayinitiative.com/advisories/ZDI-10-167
https://exchange.xforce.ibmcloud.com/vulnerabilities/61423
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6651