Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el manejo de las peticiones en el flujo de MP3 en Live555 (CVE-2021-38380)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
10/08/2021
Última modificación:
07/11/2023

Descripción

Live555 versiones hasta 1.08, no maneja apropiadamente grandes peticiones para el mismo flujo de MP3, conllevando a una recursión y una lectura excesiva del búfer en la región stack de la memoria. Un atacante puede aprovechar esto para lanzar un ataque DoS

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:live555:live555:*:*:*:*:*:*:*:* 2021.08.04 (excluyendo)