The Cook codec in RealNetworks RealPlayer before 15.0.0 allows remote attackers to execute arbitrary code via crafted channel data.
https://euvd.enisa.europa.eu/vulnerability/EUVD-2011-4199
http://service.real.com/realplayer/security/11182011_player/en/