Описание
Heap-based buffer overflow in Apple Darwin Streaming Proxy, when using Darwin Streaming Server before 5.5.5, allows remote attackers to execute arbitrary code via multiple trackID values in a SETUP RTSP request.
Ссылки
- Patch
- Patch
- PatchVendor Advisory
- Patch
- Patch
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:apple:darwin_streaming_server:4.1.2:*:*:*:*:*:*:*
cpe:2.3:a:apple:darwin_streaming_server:5.0.1:*:*:*:*:*:*:*
cpe:2.3:a:apple:darwin_streaming_server:5.5.4:*:*:*:*:*:*:*
Конфигурация 2
Одновременно
Одно из
cpe:2.3:o:apple:mac_os_x_server:10.2.8:*:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x_server:10.3:*:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x_server:10.3.1:*:*:*:*:*:*:*
cpe:2.3:o:apple:mac_os_x_server:10.3.2:*:*:*:*:*:*:*
cpe:2.3:a:apple:darwin_streaming_server:4.1.3:*:*:*:*:*:*:*
EPSS
Процентиль: 95%
0.20299
Средний
10 Critical
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
почти 4 года назад
Heap-based buffer overflow in Apple Darwin Streaming Proxy, when using Darwin Streaming Server before 5.5.5, allows remote attackers to execute arbitrary code via multiple trackID values in a SETUP RTSP request.
EPSS
Процентиль: 95%
0.20299
Средний
10 Critical
CVSS2
Дефекты
NVD-CWE-Other