
UxPlay 버전 1.72에는 RTSP 요청 처리 로직에 이중 해제 취약점이 존재합니다.
UxPlay 1.72 RTSP TEARDOWN 이중 해제 취약점
UxPlay 버전 1.72에는 RTSP 요청 처리 로직에 이중 해제 취약점이 존재합니다. 원격 공격자는 특수하게 조작된 RTSP TEARDOWN 요청을 전송하여 동일한 힙 메모리 객체에 대해 free()를 여러 번 호출하도록 유발할 수 있습니다.
이 결함은 RTSP 세션 정리 중 부적절한 메모리 수명 주기 관리로 인해 발생합니다. 트리거되면 이 취약점은 힙 손상을 일으켜 서비스 거부(애플리케이션 충돌)로 이어질 수 있습니다.