CVE-2005-0455

Оценки

EPSS

0.754средний75.4%
0%20%40%60%80%100%

Процентиль: 75.4%

CVSS

5.1средний2.0
0246810

Оценка CVSS: 5.1/10

Все оценки CVSS

CVSS 2.0
5.1

Вектор: AV:N/AC:H/Au:N/C:P/I:P/A:P

Описание

Переполнение буфера на основе стека в функции CSmil1Parser::testAttributeFailed в smlparse.cpp для RealNetworks RealPlayer 10.5 (6.0.12.1056 и более ранние версии), 10, 8 и RealOne Player V2 и V1 позволяет удаленным злоумышленникам выполнять произвольный код через .SMIL файл с большим значением system-screen-size.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

redhat

Эксплойты

ID эксплойта: 16586

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/16586

ID эксплойта: 863

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/863

Уязвимое ПО (1)

Тип: Конфигурация

Продукт: HelixPlayer

Операционная система: rhel 4

Характеристика:
{  "fixed": "1.0.3-1"}

Источник: redhat