
UxPlay version 1.72 contient une vulnérabilité de double libération dans sa logique de gestion des requêtes RTSP.
UxPlay 1.72 RTSP TEARDOWN Vulnérabilité de Double Free
UxPlay version 1.72 contient une vulnérabilité de double free dans sa logique de traitement des requêtes RTSP. Un attaquant distant peut déclencher plusieurs appels à free() sur le même objet de mémoire heap en envoyant une requête RTSP TEARDOWN spécialement conçue.
Ce défaut résulte d'une mauvaise gestion du cycle de vie de la mémoire lors du nettoyage de session RTSP. Lorsqu'elle est déclenchée, la vulnérabilité peut provoquer une corruption du heap, conduisant à un déni de service (crash de l'application).