CVE-2013-1750: Buffer Overflow
Published Mar 20, 2013
·Updated
Heap-based buffer overflow in RealNetworks RealPlayer before 16.0.1.18 and RealPlayer SP 1.0 through 1.1.5 allows remote attackers to execute arbitrary code via a malformed MP4 file.
Affected Software
48 affected components
RealNetworks RealPlayer<=16.0.0.282
RealNetworks RealPlayer=4
RealNetworks RealPlayer=5
RealNetworks RealPlayer=6
RealNetworks RealPlayer=7
RealNetworks RealPlayer=8
RealNetworks RealPlayer=10.0
RealNetworks RealPlayer=10.5
RealNetworks RealPlayer=11.0
RealNetworks RealPlayer=11.0.1
RealNetworks RealPlayer=11.0.2
RealNetworks RealPlayer=11.0.2.1744
RealNetworks RealPlayer=11.0.2.2315
RealNetworks RealPlayer=11.0.3
RealNetworks RealPlayer=11.0.4
RealNetworks RealPlayer=11.0.5
RealNetworks RealPlayer=11.1
RealNetworks RealPlayer=11.1.3
RealNetworks RealPlayer=11_build_6.0.14.748
RealNetworks RealPlayer=12.0.0.1444
RealNetworks RealPlayer=12.0.0.1548
RealNetworks RealPlayer=14.0.0
RealNetworks RealPlayer=14.0.1
RealNetworks RealPlayer=14.0.1.609
RealNetworks RealPlayer=14.0.2
RealNetworks RealPlayer=14.0.3
RealNetworks RealPlayer=14.0.4
RealNetworks RealPlayer=14.0.5
RealNetworks RealPlayer=15.0.0
RealNetworks RealPlayer=15.0.1.13
RealNetworks RealPlayer=15.0.2.72
RealNetworks RealPlayer=15.0.3.37
RealNetworks RealPlayer=15.0.4
RealNetworks RealPlayer=15.0.4.43
RealNetworks RealPlayer=15.0.5.109
RealNetworks RealPlayer=15.0.6.14
RealNetworks RealPlayer=15.02.71
RealNetworks RealPlayer=16.0.0
RealNetworks RealPlayer SP=1.0.0
RealNetworks RealPlayer SP=1.0.1
RealNetworks RealPlayer SP=1.0.2
RealNetworks RealPlayer SP=1.0.5
RealNetworks RealPlayer SP=1.1
RealNetworks RealPlayer SP=1.1.1
RealNetworks RealPlayer SP=1.1.2
RealNetworks RealPlayer SP=1.1.3
RealNetworks RealPlayer SP=1.1.4
RealNetworks RealPlayer SP=1.1.5
Event History
Mar 20, 2013
CVE Published
via MITRE·06:00 PM
Data Sourced
via MITRE·06:00 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2013-1750?
CVE-2013-1750 is classified as a high severity vulnerability due to its potential to allow remote attackers to execute arbitrary code.
2
How do I fix CVE-2013-1750?
To fix CVE-2013-1750, users should upgrade to RealPlayer version 16.0.1.18 or higher.
3
What versions of RealPlayer are affected by CVE-2013-1750?
CVE-2013-1750 affects all versions of RealPlayer prior to 16.0.1.18 and all versions of RealPlayer SP from 1.0 through 1.1.5.
4
What type of attack does CVE-2013-1750 enable?
CVE-2013-1750 enables remote attackers to perform a heap-based buffer overflow attack.
5
Is there a workaround for CVE-2013-1750?
There are no official workarounds for CVE-2013-1750, thus upgrading to a fixed version is the recommended solution.