Vulnerabilidad en Live555 (CVE-2019-9215)
Severidad:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/02/2019
Última modificación:
22/04/2022
Descripción
En Live555, antes del 27/02/2019, cabeceras mal formadas conducen a un acceso de memoria inválida en la función parseAuthorizationHeader.
Impacto
Puntuación base 3.x
9.80
Severidad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Severidad 2.0
Pendiente de análisis
Productos y versiones vulnerables
- cpe:2.3:a:live555:streaming_media:*:*:*:*:*:*:*:*
- cpe:2.3:o:opensuse:leap:15.0:*:*:*:*:*:*:*
- cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*
- cpe:2.3:a:opensuse:backports_sle:15.0:sp1:*:*:*:*:*:*
- cpe:2.3:a:opensuse:backports_sle:15.0:-:*:*:*:*:*:*
Para consultar la lista completa de productos y versiones ver esta página
Referencias a soluciones, herramientas e información
- http://www.live555.com/liveMedia/public/changelog.txt (Origen:MISC)
- https://www.debian.org/security/2019/dsa-4408 (Origen:DEBIAN)
- https://seclists.org/bugtraq/2019/Mar/22 (Origen:BUGTRAQ)
- https://lists.debian.org/debian-lts-announce/2019/03/msg00022.html (Origen:MLIST)
- http://lists.opensuse.org/opensuse-security-announce/2019-07/msg00044.html (Origen:SUSE)
- http://lists.opensuse.org/opensuse-security-announce/2019-08/msg00024.html (Origen:SUSE)
- https://security.gentoo.org/glsa/202005-06 (Origen:GENTOO)
- http://lists.opensuse.org/opensuse-security-announce/2020-07/msg00009.html (Origen:SUSE)