Vulnerabilidad en Live555 (CVE-2019-9215)
Tipo:
No disponible / Otro tipo
Gravedad:
Alta
Fecha publicación :
28/02/2019
Última modificación:
22/04/2022
Descripción
En Live555, antes del 27/02/2019, cabeceras mal formadas conducen a un acceso de memoria inválida en la función parseAuthorizationHeader.
Impacto
Vector de acceso: A través de red
Complejidad de Acceso: Baja
Autenticación: No requerida para explotarla
Tipo de impacto: Afecta parcialmente a la integridad del sistema + Afecta parcialmente a la confidencialidad del sistema + Afecta parcialmente a la disponibilidad del sistema
Productos y versiones vulnerables
- cpe:2.3:o:opensuse:leap:15.2:*:*:*:*:*:*:*
- cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*
- cpe:2.3:o:opensuse:leap:15.0:*:*:*:*:*:*:*
- cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
- cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
- cpe:2.3:a:opensuse:backports_sle:15.0:sp1:*:*:*:*:*:*
- cpe:2.3:a:opensuse:backports_sle:15.0:-:*:*:*:*:*:*
- cpe:2.3:a:live555:streaming_media:*:*:*:*:*:*:*:*
Para consultar la lista completa de productos y versiones ver esta página
Referencias a soluciones, herramientas e información
- http://www.live555.com/liveMedia/public/changelog.txt (Origen: MISC)
- DSA-4408 (Origen: DEBIAN)
- 20190317 [SECURITY] [DSA 4408-1] liblivemedia security update (Origen: BUGTRAQ)
- [debian-lts-announce] 20190318 [SECURITY] [DLA 1720-1] liblivemedia security update (Origen: MLIST)
- openSUSE-SU-2019:1797 (Origen: SUSE)
- openSUSE-SU-2019:1880 (Origen: SUSE)
- GLSA-202005-06 (Origen: GENTOO)
- openSUSE-SU-2020:0944 (Origen: SUSE)