CVE-2011-2949: Buffer Overflow
Published Aug 18, 2011
·Updated
Heap-based buffer overflow in RealNetworks RealPlayer 11.0 through 11.1 and 14.0.0 through 14.0.5, RealPlayer SP 1.0 through 1.1.5, and RealPlayer Enterprise 2.0 through 2.1.5 allows remote attackers to execute arbitrary code via crafted ID3v2 tags in an MP3 file.
Affected Software
23 affected components
RealNetworks RealPlayer=11.0
RealNetworks RealPlayer=11.1
RealNetworks RealPlayer=14.0.3
RealNetworks RealPlayer=14.0.1
RealNetworks RealPlayer=14.0.4
RealNetworks RealPlayer=14.0.2
RealNetworks RealPlayer=14.0.5
RealNetworks RealPlayer=14.0.0
RealNetworks RealPlayer SP=1.0.1
RealNetworks RealPlayer SP=1.1.5
RealNetworks RealPlayer SP=1.1.3
RealNetworks RealPlayer SP=1.0.0
RealNetworks RealPlayer SP=1.0.2
RealNetworks RealPlayer SP=1.1
RealNetworks RealPlayer SP=1.1.2
RealNetworks RealPlayer SP=1.1.4
RealNetworks RealPlayer SP=1.1.1
RealNetworks RealPlayer SP=1.0.5
RealNetworks RealPlayer=2.1.5
RealNetworks RealPlayer=2.1.3
RealNetworks RealPlayer=2.1.2
RealNetworks RealPlayer=2.0
RealNetworks RealPlayer=2.1.4
Event History
Aug 18, 2011
CVE Published
via MITRE·11:00 PM
Data Sourced
via MITRE·11:00 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2011-2949?
CVE-2011-2949 is rated with a high severity due to its potential for remote code execution.
2
How do I fix CVE-2011-2949?
To fix CVE-2011-2949, ensure that RealPlayer and RealPlayer SP are updated to the latest versions released by RealNetworks.
3
What versions of RealPlayer are affected by CVE-2011-2949?
CVE-2011-2949 affects RealPlayer versions 11.0 through 11.1 and 14.0.0 through 14.0.5.
4
Are RealPlayer SP versions vulnerable to CVE-2011-2949?
Yes, RealNetworks RealPlayer SP versions 1.0 through 1.1.5 are also vulnerable to CVE-2011-2949.
5
Can CVE-2011-2949 be exploited via MP3 files?
Yes, CVE-2011-2949 can be exploited using crafted ID3v2 tags in MP3 files.