Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-60458 — يحتوي UxPlay الإصدار 1.72 على ثغرة تحرير مزدوج (double free) في منطق معالجة طلبات RTSP. | Kitploit
أدوات/GitHubGitHub/0pepsi/cve-2025-60458
تحليل الثغرات الأمنيةالاستغلالالاختبار العشوائيتحليل الملفات الثنائية
GitHub0pepsi/cve-2025-60458

CVE-2025-60458

يحتوي UxPlay الإصدار 1.72 على ثغرة تحرير مزدوج (double free) في منطق معالجة طلبات RTSP.

عرض المستودع
منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-60458

ثغرة تحرير مزدوج (Double Free) في UxPlay 1.72 عبر طلب RTSP من نوع TEARDOWN

الوصف

يحتوي الإصدار 1.72 من UxPlay على ثغرة تحرير مزدوج (double free) في منطق معالجة طلبات RTSP. يمكن للمهاجم عن بُعد استدعاء free() عدة مرات على نفس كائن الذاكرة (heap) عبر إرسال طلب RTSP من نوع TEARDOWN مُصمم خصيصًا.

ينتج هذا الخلل عن إدارة غير سليمة لدورة حياة الذاكرة أثناء تنظيف جلسة RTSP. عند استغلاله، يمكن أن تتسبب الثغرة في تلف الذاكرة (heap corruption)، مما يؤدي إلى رفض الخدمة (انهيار التطبيق).

نوع الثغرة

  • تحرير مزدوج (Double Free)

المنتج المتأثر

  • الإصدار 1.72 من UxPlay

المكوّن المتأثر

  • معالجة طلبات RTSP / منطق إنهاء الجلسة (session teardown)

ناقل الهجوم

  • عن بُعد
  • قابلة للاستغلال عبر إرسال طلب RTSP مُصمم خصيصًا عبر الشبكة

الأثر

  • رفض الخدمة (Denial of Service)

الخطورة

  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H
  • الدرجة الأساسية: 6.5 (متوسطة)

المُكتشِف

  • Jbr Alotaibi
تنزيل الأداة