9.3

CVE-2012-5690

RealNetworks RealPlayer before 16.0.0.282 and RealPlayer SP 1.0 through 1.1.5 allow remote attackers to execute arbitrary code via a RealAudio file that triggers access to an invalid pointer.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Realnetworks ≫ Realplayer Version <= 16.0.0
Realnetworks ≫ Realplayer Version 4
Realnetworks ≫ Realplayer Version 5
Realnetworks ≫ Realplayer Version 6
Realnetworks ≫ Realplayer Version 7
Realnetworks ≫ Realplayer Version 8
Realnetworks ≫ Realplayer Version 10.0
Realnetworks ≫ Realplayer Version 10.5
Realnetworks ≫ Realplayer Version 11.0
Realnetworks ≫ Realplayer Version 11.0.1
Realnetworks ≫ Realplayer Version 11.0.2
Realnetworks ≫ Realplayer Version 11.0.2.1744
Realnetworks ≫ Realplayer Version 11.0.2.2315
Realnetworks ≫ Realplayer Version 11.0.3
Realnetworks ≫ Realplayer Version 11.0.4
Realnetworks ≫ Realplayer Version 11.0.5
Realnetworks ≫ Realplayer Version 11.1
Realnetworks ≫ Realplayer Version 11.1.3
Realnetworks ≫ Realplayer Version 11_build_6.0.14.748
Realnetworks ≫ Realplayer Version 12.0.0.1444
Realnetworks ≫ Realplayer Version 12.0.0.1548
Realnetworks ≫ Realplayer Version 14.0.0
Realnetworks ≫ Realplayer Version 14.0.1
Realnetworks ≫ Realplayer Version 14.0.1.609
Realnetworks ≫ Realplayer Version 14.0.2
Realnetworks ≫ Realplayer Version 14.0.3
Realnetworks ≫ Realplayer Version 14.0.4
Realnetworks ≫ Realplayer Version 14.0.5
Realnetworks ≫ Realplayer Version 15.0.0
Realnetworks ≫ Realplayer Version 15.0.4
Realnetworks ≫ Realplayer Version 15.0.4.43
Realnetworks ≫ Realplayer Version 15.0.5.109
Realnetworks ≫ Realplayer Version 15.0.6.14
Realnetworks ≫ Realplayer Version 15.02.71
Realnetworks ≫ Realplayer Sp Version 1.0.0
Realnetworks ≫ Realplayer Sp Version 1.0.1
Realnetworks ≫ Realplayer Sp Version 1.0.2
Realnetworks ≫ Realplayer Sp Version 1.0.5
Realnetworks ≫ Realplayer Sp Version 1.1
Realnetworks ≫ Realplayer Sp Version 1.1.1
Realnetworks ≫ Realplayer Sp Version 1.1.2
Realnetworks ≫ Realplayer Sp Version 1.1.3
Realnetworks ≫ Realplayer Sp Version 1.1.4
Realnetworks ≫ Realplayer Sp Version 1.1.5
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 3.05% 0.859
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9.3 8.6 10
AV:N/AC:M/Au:N/C:C/I:C/A:C
CWE-94 Improper Control of Generation of Code ('Code Injection')

The product constructs all or part of a code segment using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the syntax or behavior of the intended code segment.

http://service.real.com/realplayer/security/12142012_player/en/
Vendor Advisory