Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-60458 — UxPlay version 1.72 contient une vulnérabilité de double libération dans sa logique de gestion des requêtes RTSP. | Kitploit
Outils/GitHubGitHub/0pepsi/cve-2025-60458
Analyse des VulnérabilitésExploitationFuzzingAnalyse de Binaires
GitHub0pepsi/cve-2025-60458

CVE-2025-60458

UxPlay version 1.72 contient une vulnérabilité de double libération dans sa logique de gestion des requêtes RTSP.

Voir le dépôt
2il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-60458

UxPlay 1.72 RTSP TEARDOWN Vulnérabilité de Double Free

Description

UxPlay version 1.72 contient une vulnérabilité de double free dans sa logique de traitement des requêtes RTSP. Un attaquant distant peut déclencher plusieurs appels à free() sur le même objet de mémoire heap en envoyant une requête RTSP TEARDOWN spécialement conçue.

Ce défaut résulte d'une mauvaise gestion du cycle de vie de la mémoire lors du nettoyage de session RTSP. Lorsqu'elle est déclenchée, la vulnérabilité peut provoquer une corruption du heap, conduisant à un déni de service (crash de l'application).

Type de vulnérabilité

  • Double Free

Produit affecté

  • UxPlay version 1.72

Composant affecté

  • Logique de traitement des requêtes RTSP / démontage de session

Vecteur d'attaque

  • À distance
Déclenchable via une requête RTSP spécialement conçue sur le réseau

Impact

  • Déni de service

Sévérité

  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H
  • Score de base : 6.5 (Moyen)

Découvreur

  • Jbr Alotaibi
Télécharger l’outil