
UxPlay versión 1.72 contiene una vulnerabilidad de doble liberación en su lógica de manejo de solicitudes RTSP.
UxPlay 1.72 Vulnerabilidad de Doble Liberación en RTSP TEARDOWN
UxPlay versión 1.72 contiene una vulnerabilidad de doble liberación en su lógica de manejo de solicitudes RTSP. Un atacante remoto puede provocar múltiples llamadas a free() en el mismo objeto de memoria del heap enviando una solicitud RTSP TEARDOWN especialmente manipulada.
Este fallo resulta de una gestión inadecuada del ciclo de vida de la memoria durante la limpieza de sesiones RTSP. Cuando se activa, la vulnerabilidad puede causar corrupción del heap, llevando a una denegación de servicio (caída de la aplicación).