Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-38381

Опубликовано: 10 авг. 2021
Источник: debian

Описание

Live555 through 1.08 does not handle MPEG-1 or 2 files properly. Sending two successive RTSP SETUP commands for the same track causes a Use-After-Free and daemon crash.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
liblivemediaremovedpackage
liblivemediaignoredbusterpackage
liblivemediano-dsastretchpackage

Примечания

  • http://lists.live555.com/pipermail/live-devel/2021-August/021961.html

  • http://www.live555.com/liveMedia/public/changelog.txt#[2021.08.09]

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 4 лет назад

Live555 through 1.08 does not handle MPEG-1 or 2 files properly. Sending two successive RTSP SETUP commands for the same track causes a Use-After-Free and daemon crash.

CVSS3: 6.5
nvd
больше 4 лет назад

Live555 through 1.08 does not handle MPEG-1 or 2 files properly. Sending two successive RTSP SETUP commands for the same track causes a Use-After-Free and daemon crash.

github
больше 3 лет назад

Live555 through 1.08 does not handle MPEG-1 or 2 files properly. Sending two successive RTSP SETUP commands for the same track causes a Use-After-Free and daemon crash.

CVSS3: 6.5
fstec
больше 4 лет назад

Уязвимость группы библиотек для потоковой передачи мультимедиа Live555, связанная с использованием памяти после её освобождения, позволяющая нарушителю вызвать отказ в обслуживании(DoS)