Disponible el parche para una vulnerabilidad en Real Player

Por Ignacio M. Sbampato(*) webmaster@virusattack.com.ar
27/01/2002 

(Extraído de Virus Attack!) 
http://virusattack.xnetwork.com.ar/noticias/
VerNoticia.php3?idnotas=144

RealNetworks, desarrolladora del producto, anunció recientemente la disponibilidad de una corrección para un agujero de seguridad en el más utilizado de sus productos, que puede causar, potencialmente, la ejecución de código arbitrario.

 Tim Morgan, del sitio Sentinel Chicken Networks, descubrió recientemente un problema de seguridad en el Real Player que podría permitir el cuelgue de la aplicación, e incluso la ejecución de código arbitrario, a través de un desbordamiento de buffer.

Real Player, de RealNetworks, es una aplicación que permite la reproducción de archivos multimedia, en forma local y a través de Internet, y por ello es muy utilizado para transmisiones de audio y video desde sitios web. 

Específicamente, el problema se encuentra en el formato de archivos que maneja el Real Player, en cuyo encabezado se encuentran algunas cadenas que pueden ser manipuladas para producir un desbordamiento en el procesador de estos archivos.

Para demostrar la vulnerabilidad, sus descubridores modificaron un archivo de ejemplo que forma parte del paquete original de esta aplicación, cambiándole sólo 2 bytes en su encabezado, el cual produce un funcionamiento inestable del Real Player. 

RealNetworks ya liberó un parche que corrige el problema en las siguientes versiones afectadas: 

Windows

RealOne Player
RealPlayer 8
RealPlayer 7
RealPlayer G2 (Build # 6.0.6.99 o superior)
RealPlayer Intranet 8
RealPlayer Intranet 7

UNIX

RealOne Player Alpha for Linux 2.2
RealPlayer 8 for UNIX
RealPlayer 7 for UNIX

También las versiones para Macintosh son vulnerables, y aún no se ha liberado un parche para las versiones para las plataformas HP-UX y Solaris, que estarán disponibles a la brevedad. 

Aunque hasta el momento no se han detectado problemas graves a través de algún ataque que aproveche esta vulnerabilidad, se recomienda que todos los usuarios de este producto lo actualicen a la última versión disponible, la cual ya contiene una corrección para este problema.

  • Más información

RealNetworks Inc. - Buffer Overrun Exploit
http://www.service.real.com/help/faq/security/bufferoverrun.html

Sentinel Chicken Networks - RealPlayer 8 Buffer Overflow
http://sentinelchicken.com/advisories/realplayer/

Virus Attack! - Parches para Real Player
http://virusattack.xnetwork.com.ar/parches/
VerParche.php3?aplicacion=22

VSantivirus No. 554 - 13/ene/02
Manipulación de archivos de RealPlayer provoca su cuelgue
http://www.vsantivirus.com/vul-realplayer.htm

El mejor lugar para defenderte de los virus...