CVE-2025-60458
UxPlay 1.72 में इसके RTSP अनुरोध प्रबंधन में एक डबल फ्री भेद्यता मौजूद है। एक विशेष रूप से तैयार किया गया RTSP TEARDOWN अनुरोध, एक ही मेमोरी पते पर free() के कई कॉल ट्रिगर कर सकता है, जिससे संभावित रूप से...
- प्रकाशित
- 29 दिस॰ 2025
- अद्यतन
- 29 दिस॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 24.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
UxPlay 1.72 में इसके RTSP अनुरोध प्रबंधन में एक डबल फ्री भेद्यता मौजूद है। एक विशेष रूप से तैयार किया गया RTSP TEARDOWN अनुरोध, एक ही मेमोरी पते पर free() के कई कॉल ट्रिगर कर सकता है, जिससे संभावित रूप से सेवा से वंचित (Denial of Service) हो सकती है।
स्रोत
1- CVE-2025-60458जानकारीपूर्ण
UxPlay संस्करण 1.72 में इसकी RTSP अनुरोध हैंडलिंग लॉजिक में एक डबल फ्री भेद्यता शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।