发布日期:2012-04-09
更新日期:2012-04-10受影响系统:
Real Networks Helix Mobile Server 14.x
Real Networks Helix Server 14.x
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 52929
CVE ID: CVE-2012-0942,CVE-2012-1923,CVE-2012-1984,CVE-2012-1985RealNetwork Helix Server是一款支持多格式、跨平台的流媒体服务器软件,能将高质量的多媒体内容发不到任何网络位置。Helix Server在实现时存在多个漏洞,可被恶意本地用户利用泄露敏感信息、执行跨站脚本攻击、造成拒绝服务或控制有缺陷系统。1)管理员和用户凭证以不安全的方式保存在平面文件数据库 (Program FilesRealHelix Serveradm_b_dbusers)中,可被本地用户利用泄露纯文本密码。2)SNMP Master Agent进程(master.exe)中存在错误,通过建立并立即中断705端口上的TCP连接可中断服务。3)在处理SNMP对象ID的"DisplayString"时存在输入验证错误,可通过发送到TCP端口705的特制 "Open-PDU" 请求造成未处理的异常和中断master.exe服务。4)在解析rn5auth凭证时存在不明细节错误,可被利用造成缓冲区溢出;5)某些输入没有正确过滤即返回给用户,可被利用执行HTML和脚本代码。6)在处理某些畸形URL时出错,可被利用使服务器进程崩溃,但需要执行针对管理员用户的CRSF攻击。<*来源:Dmitriy Pletnev
链接:http://secunia.com/advisories/45414/
*>建议:
--------------------------------------------------------------------------------
厂商补丁:Real Networks
-------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://service.real.com/realplayer/security/FFmpeg多个远程安全漏洞GE Energy D20/D200 Substation Controller缓冲区溢出漏洞相关资讯 RealNetwork Helix Server 远程安全漏洞
- Adobe Flash Player和AIR APSB12- (10/10/2012 07:57:44)
- HP Systems Insight Manager不明细 (05/02/2012 21:00:11)
| - HP Insight Management Agents不明 (05/05/2012 07:32:50)
|
本文评论 查看全部评论 (0)
评论声明- 尊重网上道德,遵守中华人民共和国的各项有关法律法规
- 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
- 本站管理人员有权保留或删除其管辖留言中的任意内容
- 本站有权在网站内转载或引用您的评论<
|