RealNetworks – Vulnerabilidades

Jan 06
2009

Algumas vulnerabilidades foram relatados em RealNetworks Helix Server, que pode ser explorado por pessoas maliciosos para causar um DoS (Negação de Serviço) ou para comprometer um sistema vulnerável.

1) Um erro não especificado no processamento de RTSP DESCRIBE comandos pode ser explorado para causar uma escombreira à base de buffer overflow.

Exploração bem sucedida permite execução de código arbitrário.

2) Um erro não especificado ao analisar RTSP SETUP comandos pode ser explorado para causar pilha à base de buffer overflow através de três conseqüente, especialmente criados para a porta 554 pedidos de um servidor afetado.

3) Um erro não especificado no “DataConvertBuffer” pode ser explorado para causar uma escombreira à base de buffer overflow e permite execução de código arbitrário.

4) Um erro não especificado no processamento de dados em Base64-codificado “NTLM Authentication” pode ser explorado para causar uma escombreira à base de buffer overflow e permite execução de código arbitrário.

As vulnerabilidades foram reportadas em Helix Server versão 11.x e 12.x e Helix Mobile Server Versão 11.x e 12.x.

Solução:
Actualização para a versão 11.1.8 ou versão 12.0.1.

Original Consultivo:
RealNetworks:
http://docs.real.com/docs/security/SecurityUpdate121508HS.pdf

Acessem Shareseven.com

Sep 05
2008

www.shareseven.com

                     www.setone.com.br

Grupo:Set One

Pedido de Desculpa a Comunidade

Aug 06
2008

 

Pessoal estou pedindo desculpa por não colocar mais notícias no site… tempo, faculdade e trabalho mas quem tiver uma boa noticia pode me mandar que coloco no site.. blz.. um abraço a todos..

Dayvson Luhertson – dayvson@segurancaderedes.com ou dayvson1@gmail.com

Voltei…voltamos…estamos de volta

Apr 17
2008

É pessoal depoiis de uma longa jornada pelo meta-verso, byte-codes,meta-archive,metaspace e etc, estou voltando a realidade, desculpe a todos pela falta de post no blog. Mas agora estou voltado com tudo para colocar moral na casa… um abraço a todos quem visitam o blog.

Um abraço,

Dayvson Luhertson

Para entrar em contato pode enviar para um e-mail para: dayvson1@gmail.com

Pages