PT-2025-48494 · Unknown · Live555 Streaming Media

Heng Zhang

·

Publicado

2025-12-01

·

Atualizado

2025-12-23

·

CVE-2025-65408

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Live555 Streaming Media versão 2018.09.02
Descrição Existe uma falha na função ADTSAudioFileServerMediaSubsession::createNewRTPSink() que pode levar a uma Negação de Serviço (DoS). Isso ocorre ao processar um arquivo ADTS especialmente criado. O envio de uma solicitação AAC/ADTS especialmente criada para servidores Live555 Streaming Media RTSP pode causá-los travar remotamente sem exigir autenticação.
Recomendações Restrinja o tráfego de rede não confiável ao servidor. Desative o stream de demonstração AAC. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-65408

Produtos afetados

Live555 Streaming Media