CVE

Vulnerabilidad en Denegación de servicio por cabeceras mal formadas en LScube Feng (CVE-2007-6628)

Severidad:
Pendiente de análisis
Type:
No Disponible / Otro tipo
Fecha de publicación:
04/01/2008
Última modificación:
15/10/2018

Descripción

LScube Feng 0.1.15 y anteriores permite a atacantes remotos provocar una denegación de servicio (referencia a NULL y caída del demonio) mediante (1) una cabecera Transport mal formada, lo cual dispara una análisis incorrecto en parse_transport_header de RTSP_setup.c, como se ha demostrado mediante una cabecera Transport que contiene sólo una secuencia "RTP/AVP;unicast;client_port"; o (2) una cabecera Range mal formada, lo cual dispara un análisis incorrecto en parse_play_time_range de RTSP_Play, como se ha demostrado mediante una cabecera Range vacía.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:feng:feng:*:*:*:*:*:*:*:* 0.1.15 (incluyendo)