
UxPlay versione 1.72 contiene una vulnerabilità di double free nella logica di gestione delle richieste RTSP.
Vulnerabilità Double Free nel TEARDOWN RTSP di UxPlay 1.72
UxPlay versione 1.72 contiene una vulnerabilità di double free nella logica di gestione delle richieste RTSP. Un attaccante remoto può innescare più chiamate a free() sullo stesso oggetto di memoria heap inviando una richiesta RTSP TEARDOWN appositamente predisposta.
Questo difetto deriva da una gestione impropria del ciclo di vita della memoria durante la pulizia della sessione RTSP. Se innescata, la vulnerabilità può causare corruzione dell'heap, portando a un denial of service (crash dell'applicazione).