rmserver in RealNetworks Helix... CVE-2009-2533 CNNVD-200907-284

5.0 AV AC AU C I A
发布: 2009-07-20
修订: 2018-10-10

Helix Server是一款支持多格式、跨平台的流媒体服务器软件 。 如果rmserver进程接受到了没有DataConvertBuffer参数内容的RTSP (SET_PARAMETER)请求,处理代码会在0内存位置读取并触发异常。这种异常是可以正确处理的,但如果多次发送这种畸形请求,就会导致rmserver进程没有响应并停止执行。以下是出发异常的代码段: /----------- 00458066 |. C745 08 00000000 MOV DWORD PTR SS:[EBP+8],0 *Sets the content of the local variable to 0 0045806D |. 8B10 MOV EDX,DWORD PTR DS:[EAX] 0045806F |. 50 PUSH EAX 00458070 |. FF52 2C CALL DWORD PTR DS:[EDX+2C] 00458073 |. 8B45 08 MOV EAX,DWORD PTR SS:[EBP+8] 00458076 |. 8B10 MOV EDX,DWORD PTR DS:[EAX] * Tries to read form 0 memory location - -----------/

0%
当前有2条漏洞利用/PoC
当前有4条受影响产品信息