S’abonner

Mises à jour des produits RealNetworks

Cette page contient des mises à jour de produits et des améliorations de sécurité, y compris des correctifs pour certains logiciels RealNetworks. Si vous avez installé une version du produit répertoriée ci-dessous, nous vous recommandons de mettre votre produit à jour avec la version actuelle. Pour télécharger et installer cette version, suivez les liens ci-dessous. Les produits ci-dessous contenant des correctifs et des améliorations de sécurité sont disponibles gratuitement.

Les mises à jour suivantes contiennent également des améliorations de sécurité permettant de résoudre certains problèmes pouvant affecter le fonctionnement de votre produit ou machine. Nous n'avons reçu aucun rapport faisant état de machines affectées par d'éventuelles vulnérabilités de sécurité.

Pour garantir la sécurité de leur système, nous recommandons à nos clients de veiller à bien utiliser la version actuelle du logiciel. Nous proposerons régulièrement des mises à jour de sécurité et n'oubliez pas que le fait d'utiliser la version actuelle du logiciel devrait améliorer la sécurité de votre système.

Mise à jour : 20 décembre 2016

Version actuelle du logiciel

Les versions actuelles de notre logiciel RealPlayer ne sont pas concernées par ces problèmes de sécurité.

Logiciels

Système d'exploitation

Langues

RealPlayer HD 16.0.6.3

RealPlayer 16.0.5.18

De Windows XP à Windows 8

Toutes les versions publiées

RealPlayer 18.1.6.161

De Windows 7 à Windows 10

Toutes les versions publiées

Logiciels concernés

CVE-2016-9931 - Débordement possible de la mémoire tampon causé lors de la lecture d'un fichier MP4 malformé avec un atome elst spécialement conçu avec une taille d'atome 'stsz' trop grande.

  • Logiciels concernés: RealPlayer HD 16.0.6.2; RealPlayer 16 16.0.4.19
  • Résolu: RealPlayer HD 16.0.6.3 et RealPlayer 16 v16.0.5.18

Nous remercions Jiaxiangkun de l'Institut des logiciels de l'Académie Chinoise des Sciences pour avoir signalé ce problem.

CVE-2016-9930 - Attaque potentielle de « détournement de DLL » : RealPlayer demande à Windows de charger un DLL par nom en utilisant l'ordre standard Windows de chargement de recherche de DLL. Si vous lancez RealPlayer à partir du répertoire où se trouve un DLL malveillant portant le même nom, c'est le DLL malveillant qui pourrait être chargé à la place.  

  • Logiciel concerné: RealPlayer 18 v18.1.4.135
  • Résolu: RealPlayer 18 v18.1.5.694

Nous remercions Ki-yong Kwak pour avoir signalé ce problem.

CVE-2016-9929 - Débordement possible de la mémoire tampon causé lors de la lecture d'un fichier MP4 spécialement conçu avec la « Taille d'échantillonnage » membre d'une structure « stsz » avec une valeur de taille trop longue.

  • Logiciel concerné: RealPlayer 18 v18.1.5.705
  • Résolu: RealPlayer 18 v18.1.6.161

Nous remercions Chris Navarrete et Xiaopeng Zhang de FortiGuard Labs de Fortinet pour avoir signalé ce problème.

 

Mise à jour : 27 juin 2014

Version actuelle du logiciel

Les versions actuelles de notre logiciel RealPlayer ne sont pas concernées par ces problèmes de sécurité.

Logiciels

Système d'exploitation

Langues

RealPlayer 17.0.10.8

Windows 7 et versions ultérieures

Toutes les versions publiées

Mac RealPlayer 12.0.1.1738

Mac OS X 10.3 – 10.8.2

Toutes les versions publiées

Logiciels concernés

Le tableau ci-dessous répertorie les versions antérieures et actuelles du logiciel RealPlayer concernées par ces problèmes de sécurité. Les colonnes et les cellules en vert correspondent aux versions de chaque produit pour lesquelles le problème a été résolu. 

Numéro CVE

Windows

RealPlayer 17.0.10.8

Toutes les versions précédentes

Mac RealPlayer 12.0.1.1738

Toutes les versions précédentes

CVE-2014-3113

 

X

 

 

CVE-2014-3113 - Dépassement de tampon dû à un type de répertoire corrompu ou à une taille d'échantillon multimédia incorrecte en cas de lecture de fichier MP4 malformé. Logiciels concernés : Windows RealPlayer 17.0.8.22 et versions antérieures. Merci à Dehui Yin de Fortinet's FortiGuard Labs d'avoir signalé ce problème.  

Garantie :

RealNetworks Inc. s'efforce de vous proposer des produits et services de qualité, mais nous ne pouvons toutefois pas garantir et ne certifions pas que le fonctionnement de tout produit RealNetworks se fera sans interruption, sans erreur et en toute sécurité. Merci de consulter votre accord de licence d'origine pour plus d'informations sur notre garantie limitée ou notre dégagement de responsabilité.

Cet article vous a-t-il été utile ?
Utilisateurs qui ont trouvé cela utile : 1 sur 2
Réalisé par Zendesk