PT-2025-48492 · Live555 · Live555 Streaming Media

Heng Zhang

·

Publicado

2025-12-01

·

Atualizado

2025-12-23

·

CVE-2025-65406

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Live555 Streaming Media versão 2018.09.02
Descrição Um estouro de heap existe na função MatroskaFile::createRTPSinkForTrackNumber() ao processar arquivos MKV manipulados. Isso pode levar a uma Negação de Serviço (DoS). O problema afeta a análise de arquivos Matroska e permite que atacantes remotos derrubem servidores RTSP sem exigir credenciais de login.
Recomendações Atualize para a versão mais recente do Live555 Streaming Media. Bloqueie streams não confiáveis.

Exploit

Correção

DoS

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-65406

Produtos afetados

Live555 Streaming Media