Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-15232

Опубликовано: 20 авг. 2019
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Live555 before 2019.08.16 has a Use-After-Free because GenericMediaServer::createNewClientSessionWithId can generate the same client session ID in succession, which is mishandled by the MPEG1or2 and Matroska file demultiplexors.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:live555:streaming_media:*:*:*:*:*:*:*:*
Версия до 2019-08-16 (исключая)

EPSS

Процентиль: 72%
0.00712
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-416

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 6 лет назад

Live555 before 2019.08.16 has a Use-After-Free because GenericMediaServer::createNewClientSessionWithId can generate the same client session ID in succession, which is mishandled by the MPEG1or2 and Matroska file demultiplexors.

CVSS3: 9.8
debian
больше 6 лет назад

Live555 before 2019.08.16 has a Use-After-Free because GenericMediaSer ...

CVSS3: 9.8
github
больше 3 лет назад

Live555 before 2019.08.16 has a Use-After-Free because GenericMediaServer::createNewClientSessionWithId can generate the same client session ID in succession, which is mishandled by the MPEG1or2 and Matroska file demultiplexors.

CVSS3: 9.8
fstec
больше 6 лет назад

Уязвимость функции createNewClientSessionWithId() компонента GenericMediaServer группы библиотек для потоковой передачи мультимедиа Live555, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

suse-cvrf
больше 4 лет назад

Security update for live555

EPSS

Процентиль: 72%
0.00712
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-416