CVE-2013-4974: Buffer Overflow
Published Aug 27, 2013
·Updated
RealNetworks RealPlayer before 16.0.3.51, and RealPlayer SP 1.0 through 1.1.5, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a malformed RealMedia file.
Affected Software
42 affected components
RealNetworks RealPlayer<=16.0.2.32
RealNetworks RealPlayer=10.0
RealNetworks RealPlayer=10.5
RealNetworks RealPlayer=11.0
RealNetworks RealPlayer=11.0.1
RealNetworks RealPlayer=11.0.2
RealNetworks RealPlayer=11.0.2.1744
RealNetworks RealPlayer=11.0.2.2315
RealNetworks RealPlayer=11.0.3
RealNetworks RealPlayer=11.0.4
RealNetworks RealPlayer=11.0.5
RealNetworks RealPlayer=11.1
RealNetworks RealPlayer=11.1.3
RealNetworks RealPlayer=11_build_6.0.14.748
RealNetworks RealPlayer=12.0.0.1444
RealNetworks RealPlayer=12.0.0.1548
RealNetworks RealPlayer=14.0.0
RealNetworks RealPlayer=14.0.1
RealNetworks RealPlayer=14.0.1.609
RealNetworks RealPlayer=14.0.2
RealNetworks RealPlayer=14.0.3
RealNetworks RealPlayer=14.0.4
RealNetworks RealPlayer=14.0.5
RealNetworks RealPlayer=15.0.0
RealNetworks RealPlayer=15.0.4
RealNetworks RealPlayer=15.0.4.43
RealNetworks RealPlayer=15.0.5.109
RealNetworks RealPlayer=15.0.6.14
RealNetworks RealPlayer=15.02.71
RealNetworks RealPlayer=16.0.0
RealNetworks RealPlayer=16.0.0.282
RealNetworks RealPlayer=16.0.1.18
RealNetworks RealPlayer SP=1.0.0
RealNetworks RealPlayer SP=1.0.1
RealNetworks RealPlayer SP=1.0.2
RealNetworks RealPlayer SP=1.0.5
RealNetworks RealPlayer SP=1.1
RealNetworks RealPlayer SP=1.1.1
RealNetworks RealPlayer SP=1.1.2
RealNetworks RealPlayer SP=1.1.3
RealNetworks RealPlayer SP=1.1.4
RealNetworks RealPlayer SP=1.1.5
Event History
Aug 27, 2013
CVE Published
via MITRE·01:00 AM
Data Sourced
via MITRE·01:00 AM
Description
Frequently Asked Questions
1
What is the severity of CVE-2013-4974?
CVE-2013-4974 is classified as critical due to the potential for remote code execution and denial of service.
2
How do I fix CVE-2013-4974?
To mitigate CVE-2013-4974, update RealPlayer to version 16.0.3.51 or later.
3
What types of attacks can exploit CVE-2013-4974?
CVE-2013-4974 can be exploited through maliciously crafted RealMedia files leading to memory corruption or arbitrary code execution.
4
Which versions of RealPlayer are affected by CVE-2013-4974?
CVE-2013-4974 affects RealPlayer versions prior to 16.0.3.51 and RealPlayer SP versions up to 1.1.5.
5
Is there a workaround for CVE-2013-4974?
Disabling the playback of RealMedia files can serve as a temporary workaround until the software is updated.