CVE-2013-4973: Buffer Overflow
Published Aug 27, 2013
·Updated
Stack-based buffer overflow in RealNetworks RealPlayer before 16.0.3.51, and RealPlayer SP 1.0 through 1.1.5, allows remote attackers to execute arbitrary code via a crafted .rmp file.
Affected Software
42 affected components
RealNetworks RealPlayer<=16.0.2.32
RealNetworks RealPlayer=10.0
RealNetworks RealPlayer=10.5
RealNetworks RealPlayer=11.0
RealNetworks RealPlayer=11.0.1
RealNetworks RealPlayer=11.0.2
RealNetworks RealPlayer=11.0.2.1744
RealNetworks RealPlayer=11.0.2.2315
RealNetworks RealPlayer=11.0.3
RealNetworks RealPlayer=11.0.4
RealNetworks RealPlayer=11.0.5
RealNetworks RealPlayer=11.1
RealNetworks RealPlayer=11.1.3
RealNetworks RealPlayer=11_build_6.0.14.748
RealNetworks RealPlayer=12.0.0.1444
RealNetworks RealPlayer=12.0.0.1548
RealNetworks RealPlayer=14.0.0
RealNetworks RealPlayer=14.0.1
RealNetworks RealPlayer=14.0.1.609
RealNetworks RealPlayer=14.0.2
RealNetworks RealPlayer=14.0.3
RealNetworks RealPlayer=14.0.4
RealNetworks RealPlayer=14.0.5
RealNetworks RealPlayer=15.0.0
RealNetworks RealPlayer=15.0.4
RealNetworks RealPlayer=15.0.4.43
RealNetworks RealPlayer=15.0.5.109
RealNetworks RealPlayer=15.0.6.14
RealNetworks RealPlayer=15.02.71
RealNetworks RealPlayer=16.0.0
RealNetworks RealPlayer=16.0.0.282
RealNetworks RealPlayer=16.0.1.18
RealNetworks RealPlayer SP=1.0.0
RealNetworks RealPlayer SP=1.0.1
RealNetworks RealPlayer SP=1.0.2
RealNetworks RealPlayer SP=1.0.5
RealNetworks RealPlayer SP=1.1
RealNetworks RealPlayer SP=1.1.1
RealNetworks RealPlayer SP=1.1.2
RealNetworks RealPlayer SP=1.1.3
RealNetworks RealPlayer SP=1.1.4
RealNetworks RealPlayer SP=1.1.5
Event History
Aug 27, 2013
CVE Published
via MITRE·01:00 AM
Data Sourced
via MITRE·01:00 AM
Description
Frequently Asked Questions
1
What is the severity of CVE-2013-4973?
CVE-2013-4973 has a high severity level due to its potential to allow remote attackers to execute arbitrary code.
2
How do I fix CVE-2013-4973?
To fix CVE-2013-4973, update RealNetworks RealPlayer to version 16.0.3.51 or later.
3
What versions of RealPlayer are affected by CVE-2013-4973?
CVE-2013-4973 affects RealPlayer versions prior to 16.0.3.51 and RealPlayer SP versions from 1.0 through 1.1.5.
4
Can CVE-2013-4973 be exploited remotely?
Yes, CVE-2013-4973 can be exploited remotely through a crafted .rmp file.
5
What type of vulnerability is CVE-2013-4973?
CVE-2013-4973 is a stack-based buffer overflow vulnerability.