
UxPlay версии 1.72 содержит уязвимость двойного освобождения памяти в логике обработки RTSP-запросов.
UxPlay 1.72 RTSP TEARDOWN Double Free Vulnerability
Версия UxPlay 1.72 содержит уязвимость двойного освобождения в логике обработки RTSP-запросов. Удаленный злоумышленник может вызвать множественные вызовы free() для одного и того же объекта кучи, отправив специально сформированный RTSP-запрос TEARDOWN.
Эта ошибка является следствием неправильного управления жизненным циклом памяти во время очистки RTSP-сессии. При срабатывании уязвимость может привести к повреждению кучи, вызывая отказ в обслуживании (аварийное завершение приложения).