RealNetworks Helix Server多个远程安全漏洞


发布日期:2012-04-09
更新日期:2012-04-10

受影响系统:
Real Networks Helix Mobile Server 14.x
Real Networks Helix Server 14.x
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 52929
CVE ID: CVE-2012-0942,CVE-2012-1923,CVE-2012-1984,CVE-2012-1985

RealNetwork Helix Server是一款支持多格式、跨平台的流媒体服务器软件,能将高质量的多媒体内容发不到任何网络位置。

Helix Server在实现时存在多个漏洞,可被恶意本地用户利用泄露敏感信息、执行跨站脚本攻击、造成拒绝服务或控制有缺陷系统。

1)管理员和用户凭证以不安全的方式保存在平面文件数据库 (\Program Files\Real\Helix Server\adm_b_db\users\)中,可被本地用户利用泄露纯文本密码。

2)SNMP Master Agent进程(master.exe)中存在错误,通过建立并立即中断705端口上的TCP连接可中断服务。

3)在处理SNMP对象ID的"DisplayString"时存在输入验证错误,可通过发送到TCP端口705的特制 "Open-PDU" 请求造成未处理的异常和中断master.exe服务。

4)在解析rn5auth凭证时存在不明细节错误,可被利用造成缓冲区溢出;

5)某些输入没有正确过滤即返回给用户,可被利用执行HTML和脚本代码。

6)在处理某些畸形URL时出错,可被利用使服务器进程崩溃,但需要执行针对管理员用户的CRSF攻击。

<*来源:Dmitriy Pletnev
 
  链接:http://secunia.com/advisories/45414/
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Real Networks
-------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://service.real.com/realplayer/security/

相关内容