
UxPlay versão 1.72 contém uma vulnerabilidade de double free na lógica de tratamento de solicitações RTSP.
UxPlay 1.72 Vulnerabilidade de Dupla Liberação (Double Free) no TEARDOWN RTSP
A versão 1.72 do UxPlay contém uma vulnerabilidade de dupla liberação (double free) na sua lógica de manipulação de requisições RTSP. Um atacante remoto pode acionar múltiplas chamadas a free() no mesmo objeto de memória heap ao enviar uma requisição RTSP TEARDOWN especialmente criada.
Essa falha resulta de um gerenciamento inadequado do ciclo de vida da memória durante a limpeza da sessão RTSP. Quando acionada, a vulnerabilidade pode causar corrupção da heap, levando a uma negação de serviço (queda da aplicação).