14.04.2011, 13:42

Frank Ziemann

Pufferüberlauf

RealPlayer-Update schließt zwei Sicherheitslücken

Der Hersteller Real Networks hat die neue Version RealPlayer 14.0.3 bereit gestellt, die zwei Schwachstellen behebt. Für eine davon ist bereits seit drei Wochen ein Demo-Exploit öffentlich verfügbar. Angriffe darauf sind jedoch nicht bekannt.
Der RealPlayer von RealNetworks ist ein kostenlos erhältlicher Media Player, der Audio- und Videodateien in diversen Formaten abspielen kann. Dazu gehört auch das IVR-Format (Internet Video Recording), das bis zur Version 14.0.2 des RealPlayer ausgenutzt werden kann, um Code einzuschleusen. Mit der nun bereit stehenden neuen Version 14.0.3 schließt RealNetworks diese und eine weitere Sicherheitslücke.
Für die IVR-Schwachstelle, die in der Programmbibliothek rvrender.dll steckt, hatte deren Entdecker, Luigi Auriemma, im März einen Demo-Exploit veröffentlicht. Die Lücke entsteht, weil der RealPlayer der Angabe der Frame-Größe in der Datei vertraut und einen entsprechend dimensionierten Puffer reserviert. Da hinein schreibt der RealPlayer die Daten. Ist der Frame tatsächlich größer als angegeben, läuft der Puffer über. Der Player stürzt ab, eingeschleuster Code verbleibt im Speicher und kann ausgeführt werden.
Die zweite Schwachstelle ist von Peter Vreugdenhil via TippingPoints Zero Day Initiative an RealNetworks gemeldet worden. Hierbei handelt es sich um eine Art XSS-Lücke im internen Browser des RealPlayer. Ein Angreifer kann einem Besucher einer präparierten Web-Seite eine spezielle RNX-Datei unterschieben, die den RealPlayer-Browser veranlasst über die Methode OpenURLInDefaultBrowser() einen übergebenen Parameter zu verarbeiten. Auf diesem Wege ist es möglich Code einzuschleusen und mit den Rechten des angemeldeten Benutzers auszuführen.
Aktuelle, nicht (mehr) von diesen Lücken betroffene Versionen des RealPlayer sind neben v14.0.3 für Windows der Mac RealPlayer 12.0, RealPlayer Enterprise 2.1.5 (Windows) sowie Linux RealPlayer 11.0.2. Vor der Installation der neuen RealPlayer-Version sollten Sie Ihren Web-Browser komplett beenden, damit auch das Browser-Plugin problemlos ersetzt werden kann.
Kommentare zu diesem Artikel (1)
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
Facebook-Freunde empfehlen
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 6/ 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
825713
Content Management by InterRed