RealNetworks Real Player 安全漏洞
- CNNVD编号:CNNVD-202206-482
- 危害等级: 未知
- CVE编号:CVE-2022-32291
- 漏洞类型: 其他
- 威胁类型:未知
- 厂 商:未知
- 漏洞来源:国家信息安全漏洞库
- 发布时间:2022-06-08
- 更新时间:2022-06-08
漏洞简介
RealNetworks Real Player是美国RealNetworks公司的一个跨平台的播放器,可欣赏各种在线音频和视频资料。
RealNetworks Real Player 20.1.0.312版本及之前版本存在安全漏洞,攻击者利用该漏洞可以通过在RAM文件中放置UNC共享路径名(针对DLL文件)来执行任意代码。
漏洞公示
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://jp.real.com/。
参考网站
来源:MISC
链接:https://github.com/Edubr2020/RP_RecordClip_DLL_Hijack
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-32291/
受影响实体
暂无
补丁
暂无