一、 漏洞 CVE-2008-1309 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
"RealNetworks RealPlayer Enterprise中的rmoc3260.dll中的RealAudioObjects.RealAudio ActiveX控制,在RealNetworks RealPlayer 10、RealPlayer 10.5 Build 6.0.12.1675之前和RealPlayer 11 Build 11.0.3版本6.0.14.806之前,并未正确管理(1)Console或(2)Controls属性所需的内存。这允许远程攻击者通过一系列分配长字符串值来执行任意代码或导致拒绝服务(浏览器崩溃),从而触发已释放的堆内存的覆盖。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The RealAudioObjects.RealAudio ActiveX control in rmoc3260.dll in RealNetworks RealPlayer Enterprise, RealPlayer 10, RealPlayer 10.5 before build 6.0.12.1675, and RealPlayer 11 before 11.0.3 build 6.0.14.806 does not properly manage memory for the (1) Console or (2) Controls property, which allows remote attackers to execute arbitrary code or cause a denial of service (browser crash) via a series of assignments of long string values, which triggers an overwrite of freed heap memory.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
RealNetworks RealPlayer 'rmoc3260.dll' ActiveX控件内存破坏漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
RealPlayer是一款流行的多媒体播放器,支持多种媒体格式。 RealPlayer的rmoc3260.dll ActiveX控件实现上存在漏洞,远程攻击者可能利用此漏洞控制用户系统。 rmoc3260.dll ActiveX控件没有正确地处理Console属性的输入参数,如果用户受骗访问了恶意站点的话,就可能触发内存破坏,导致执行任意指令。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
资源管理错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2008-1309 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2008-1309 的情报信息