Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-60458 — UxPlay versión 1.72 contiene una vulnerabilidad de doble liberación en su lógica de manejo de solicitudes RTSP. | Kitploit
Herramientas/GitHubGitHub/0pepsi/cve-2025-60458
Análisis de VulnerabilidadesExplotaciónFuzzingAnálisis de Binarios
GitHub0pepsi/cve-2025-60458

CVE-2025-60458

UxPlay versión 1.72 contiene una vulnerabilidad de doble liberación en su lógica de manejo de solicitudes RTSP.

Ver Repositorio
hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-60458

UxPlay 1.72 Vulnerabilidad de Doble Liberación en RTSP TEARDOWN

Descripción

UxPlay versión 1.72 contiene una vulnerabilidad de doble liberación en su lógica de manejo de solicitudes RTSP. Un atacante remoto puede provocar múltiples llamadas a free() en el mismo objeto de memoria del heap enviando una solicitud RTSP TEARDOWN especialmente manipulada.

Este fallo resulta de una gestión inadecuada del ciclo de vida de la memoria durante la limpieza de sesiones RTSP. Cuando se activa, la vulnerabilidad puede causar corrupción del heap, llevando a una denegación de servicio (caída de la aplicación).

Tipo de Vulnerabilidad

  • Doble Liberación

Producto Afectado

  • UxPlay versión 1.72

Componente Afectado

  • Manejo de solicitudes RTSP / lógica de finalización de sesión

Vector de Ataque

  • Remoto
  • Activado mediante una solicitud RTSP manipulada a través de la red

Impacto

  • Denegación de Servicio

Gravedad

  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H
  • Puntuación Base: 6.5 (Medio)

Descubridor

  • Jbr Alotaibi
Descargar herramienta