Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-24027

Опубликовано: 11 янв. 2021
Источник: debian
EPSS Низкий

Описание

In Live Networks, Inc., liblivemedia version 20200625, there is a potential buffer overflow bug in the server handling of a RTSP "PLAY" command, when the command specifies seeking by absolute time.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
liblivemediaremovedpackage
liblivemediano-dsabusterpackage
liblivemediano-dsastretchpackage

Примечания

  • http://lists.live555.com/pipermail/live-devel/2020-July/021662.html

  • Fixed in 2020.07.09 upstream, cf.

  • http://www.live555.com/liveMedia/public/changelog.txt

EPSS

Процентиль: 67%
0.00549
Низкий

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 5 лет назад

In Live Networks, Inc., liblivemedia version 20200625, there is a potential buffer overflow bug in the server handling of a RTSP "PLAY" command, when the command specifies seeking by absolute time.

CVSS3: 9.8
nvd
около 5 лет назад

In Live Networks, Inc., liblivemedia version 20200625, there is a potential buffer overflow bug in the server handling of a RTSP "PLAY" command, when the command specifies seeking by absolute time.

github
больше 3 лет назад

In Live Networks, Inc., liblivemedia version 20200625, there is a potential buffer overflow bug in the server handling of a RTSP "PLAY" command, when the command specifies seeking by absolute time.

CVSS3: 9.8
fstec
больше 5 лет назад

Уязвимость компонента RTSP PLAY Command Handler группы библиотек для потоковой передачи мультимедиа Live555, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 67%
0.00549
Низкий