PT-2025-48491 · Unknown · Live555 Streaming Media

Heng Zhang

·

Publicado

2025-12-01

·

Atualizado

2025-12-23

·

CVE-2025-65405

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Live555 Streaming Media versão 2018.09.02
Descrição Existe uma vulnerabilidade de uso após liberação (use-after-free) na função ADTSAudioFileSource::samplingFrequency() do Live555 Streaming Media. Esta falha permite que atacantes provoquem uma Negação de Serviço (DoS) ao fornecerem um arquivo ADTS/AAC especialmente manipulado. A exploração deste problema pode causar a queda remota de um servidor RTSP.
Recomendações Atualize o Live555 Streaming Media para uma versão mais recente que corrija este problema. Como medida paliativa temporária, considere isolar o serviço para limitar o impacto potencial.

Exploit

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-65405

Produtos afetados

Live555 Streaming Media