Folgen

Produktaktualisierungen von RealNetworks

Auf dieser Seite erhalten Sie Produktaktualisierungen und Sicherheitserweiterungen mit Bug-Fixes für bestimmte Softwareprodukte von RealNetworks. Wenn Sie eine der in der unten stehenden Liste aufgeführten Versionen verwenden, empfehlen wir Ihnen eine Aktualisierung auf die neueste Version des Produktes. Diese können Sie herunterladen und installieren, wenn Sie den nachstehenden Links folgen. Produkte, die Bug-Fixes und Sicherheitserweiterungen erhalten, werden kostenlos zur Verfügung gestellt.

Die folgenden Aktualisierungen enthalten auch Sicherheitserweiterungen zum Beheben von Problemen, die die Funktion Ihres Produktes oder Ihres Rechners beeinträchtigen können. Uns liegen keinerlei Meldungen über Schäden an Rechnern vor, die durch potenzielle Sicherheitsprobleme entstanden sind.

Als geeignete Sicherheitsvorkehrung empfehlen wir unseren Kunden, stets die aktuelle Version der Software zu verwenden. Neue Sicherheitsaktualisierungen werden in unregelmäßigen Zeitabständen bereitgestellt. Durch Installation der aktuellen Softwareversion können Sie die Sicherheit Ihres Systems erhöhen.

Aktualisiert am 20. Dezember 2016

Aktuelle Software

Die aktuellen Versionen unserer Player-Software sind von diesen Sicherheitsproblemen nicht betroffen.

Software

Betriebssystem

Sprachen

RealPlayer HD 16.0.6.3

RealPlayer 16.0.5.18

Windows XP und neuere Versionen

Alle veröffentlichten

RealPlayer 18.1.6.161

Windows 7 und neuere Versionen

Alle veröffentlichten

Betroffene Software

CVE-2016-9931 - Mögliche Zwischenspeicherüberlastung bei der Wiedergabe einer defekten MP4-Datei mit speziell erstelltem elst-Atom, wenn das stsz-Atom zu groß ist.

  • Betroffene Software: RealPlayer HD 16.0.6.2; RealPlayer 16 16.0.4.19
  • Festgelegt in: RealPlayer HD 16.0.6.3 und RealPlayer 16 v16.0.5.18

 

Wir danken jiaxiangkun vom Software-Institut der Chinesischen Akademie der Wissenschaften für die Meldung dieses Fehlers.

CVE-2016-9930 - Potenzieller "DLL Hijacking"-Angriff: RealPlayer nennt Windows eine DLL-Datei, die geladen werden soll, und verwendet dabei den standardmäßigen Windows-Suchordner für das Laden von DLLs. Sollte RealPlayer über das Verzeichnis gestartet werden, in dem die gleichnamige schädliche DLL gespeichert ist, kann stattdessen die schädliche DLL geladen werden.  

  • Betroffene Software: RealPlayer 18 v18.1.4.135
  • Festgelegt in: RealPlayer 18 v18.1.5.694

Wir danken Ki-yong Kwak für die Meldung dieses Fehlers.

CVE-2016-9929 - Die Wiedergabe einer speziell erstellten MP4, in der das "Sample Size"-Argument einer stsz-Struktur zu groß ist, führt möglicherweise zu einer Zwischenspeicherüberlastung.

  • Betroffene Software: RealPlayer 18 v18.1.5.705
  • Festgelegt in: RealPlayer 18 v18.1.6.161

Wir danken Chris Navarrete und Xiaopeng Zhang von FortiGuard Labs von Fortinet für die Meldung dieses Fehlers. 

Letzte Aktualisierung: 27. Juni 2014

Aktuelle Software

Die aktuellen Versionen unserer Player-Software sind von diesen Sicherheitsproblemen nicht betroffen.

Software

Betriebssystem

Sprachen

RealPlayer 17.0.10.8

Windows 7 und neuere Versionen

Alle veröffentlichten

Mac RealPlayer 12.0.1.1738

Mac OS X 10.3 – 10.8.2

Alle veröffentlichten

Betroffene Software

Die untenstehende Tabelle enthält eine Übersicht darüber, welche früheren und aktuellen Versionen der RealPlayer-Software von diesen Sicherheitsproblemen betroffen sein können. Die Spalten und Zellen, die grün markiert sind, geben Auskunft über die Version des jeweiligen Produkts, in welcher das Problem behoben wurde. 

CVE-Nummer

Windows

RealPlayer 17.0.10.8

Alle früheren Versionen

Mac RealPlayer 12.0.1.1738

Alle früheren Versionen

CVE-2014-3113

 

X

 

 

CVE-2014-3113: Zwischenspeicherüberlastung durch beschädigten Indextypen oder falsche Größe des Medien-Samples bei der Wiedergabe einer unvollständigen MP4-Datei. Betroffene Software: Windows RealPlayer 17.0.8.22 und vorherige Versionen. Wir danken Dehui Yin von den Fortinet FortiGuard Labs für den Hinweis auf diesen Fehler. 

Garantie:

Ziel von RealNetworks Inc. ist es, Ihnen Produkte und Dienste von höchster Qualität anzubieten. Wir können jedoch nicht garantieren, dass der Betrieb von RealNetworks-Produkten immer fehlerfrei, ohne Unterbrechungen und sicher abläuft. Weitere Informationen zu Haftungsbeschränkungen finden Sie in Ihrer ursprünglichen Lizenzvereinbarung.

War dieser Beitrag hilfreich?
1 von 4 fanden dies hilfreich
Powered by Zendesk