Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-60458 — UxPlay versão 1.72 contém uma vulnerabilidade de double free na lógica de tratamento de solicitações RTSP. | Kitploit
Ferramentas/GitHubGitHub/0pepsi/cve-2025-60458
Análise de VulnerabilidadesExploraçãoFuzzingAnálise de Binários
GitHub0pepsi/cve-2025-60458

CVE-2025-60458

UxPlay versão 1.72 contém uma vulnerabilidade de double free na lógica de tratamento de solicitações RTSP.

Ver Repositório
2há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-60458

UxPlay 1.72 Vulnerabilidade de Dupla Liberação (Double Free) no TEARDOWN RTSP

Descrição

A versão 1.72 do UxPlay contém uma vulnerabilidade de dupla liberação (double free) na sua lógica de manipulação de requisições RTSP. Um atacante remoto pode acionar múltiplas chamadas a free() no mesmo objeto de memória heap ao enviar uma requisição RTSP TEARDOWN especialmente criada.

Essa falha resulta de um gerenciamento inadequado do ciclo de vida da memória durante a limpeza da sessão RTSP. Quando acionada, a vulnerabilidade pode causar corrupção da heap, levando a uma negação de serviço (queda da aplicação).

Tipo de Vulnerabilidade

  • Dupla Liberação (Double Free)

Produto Afetado

  • UxPlay versão 1.72

Componente Afetado

  • Manipulação de requisições RTSP / lógica de encerramento de sessão

Vetor de Ataque

Remoto
  • Acionável por meio de uma requisição RTSP maliciosa pela rede
  • Impacto

    • Negação de Serviço

    Severidade

    • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H
    • Pontuação Base: 6.5 (Média)

    Descobridor

    • Jbr Alotaibi
    Baixar ferramenta