Integer underflow in RealNetworks RealPlayer before 15.0.0 allows remote attackers to execute arbitrary code via a crafted width value in an MPG file.
https://euvd.enisa.europa.eu/vulnerability/EUVD-2011-4201
http://service.real.com/realplayer/security/11182011_player/en/