
UxPlay Version 1.72 enthält eine Double-Free-Schwachstelle in seiner Logik zur Verarbeitung von RTSP-Anfragen.
UxPlay 1.72 RTSP TEARDOWN Double Free Sicherheitslücke
UxPlay Version 1.72 enthält eine Double-Free-Sicherheitslücke in der Verarbeitungslogik von RTSP-Anfragen. Ein entfernter Angreifer kann durch Senden einer speziell präparierten RTSP TEARDOWN-Anfrage mehrere Aufrufe von free() auf dasselbe Heap-Speicherobjekt auslösen.
Dieser Fehler resultiert aus einer unzureichenden Speicherlebenszyklusverwaltung während der Bereinigung von RTSP-Sitzungen. Wird die Sicherheitslücke ausgelöst, kann sie zu Heap-Korruption führen, was einen Denial-of-Service (Anwendungsabsturz) zur Folge hat.