Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-15232

Опубликовано: 20 авг. 2019
Источник: debian

Описание

Live555 before 2019.08.16 has a Use-After-Free because GenericMediaServer::createNewClientSessionWithId can generate the same client session ID in succession, which is mishandled by the MPEG1or2 and Matroska file demultiplexors.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
liblivemediafixed2019.08.16-1experimentalpackage
liblivemediafixed2019.10.11-2package
liblivemediapostponedbusterpackage
liblivemediapostponedstretchpackage
liblivemediapostponedjessiepackage

Примечания

  • Fixed upstream in 2019.08.16 according to available information.

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 6 лет назад

Live555 before 2019.08.16 has a Use-After-Free because GenericMediaServer::createNewClientSessionWithId can generate the same client session ID in succession, which is mishandled by the MPEG1or2 and Matroska file demultiplexors.

CVSS3: 9.8
nvd
больше 6 лет назад

Live555 before 2019.08.16 has a Use-After-Free because GenericMediaServer::createNewClientSessionWithId can generate the same client session ID in succession, which is mishandled by the MPEG1or2 and Matroska file demultiplexors.

CVSS3: 9.8
github
больше 3 лет назад

Live555 before 2019.08.16 has a Use-After-Free because GenericMediaServer::createNewClientSessionWithId can generate the same client session ID in succession, which is mishandled by the MPEG1or2 and Matroska file demultiplexors.

CVSS3: 9.8
fstec
больше 6 лет назад

Уязвимость функции createNewClientSessionWithId() компонента GenericMediaServer группы библиотек для потоковой передачи мультимедиа Live555, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

suse-cvrf
больше 4 лет назад

Security update for live555