Veille sécuritéSystèmes & serveurs
P4Non déterminée
L’avis Debian DLA-4828-1 corrige un déréférencement de pointeur nul dans la bibliothèque RTSP de GStreamer lors de l’analyse d’en-têtes d’authentification Digest. Une requête adressée à un serveur RTSP avec authentification activée, ou une réponse malveillante reçue par un client, pouvait provoquer un plantage.
Debian
IdentifiantCVE-2026-85150
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Analyse technique
Le défaut est déclenché par l’analyse d’en-têtes Digest RTSP spécialement construits.
Impact, versions et correctif
Événement datéAvis Debian DLA-4828-1 publié le 2026-10-08 ; date retenue comme publication d’un correctif de sécurité pendant la période demandée.
ImpactUn attaquant distant pouvait provoquer un déni de service par plantage d’un serveur ou d’un client RTSP vulnérable.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,53% · percentile 43,1%
Publication2026-10-08T00:00:00+00:00
Mise à jour2026-10-08T00:00:00+00:00
Action recommandée
Appliquer la mise à jour Debian DLA-4828-1.
Sources
Priorisation DFS : P4 · 1 source(s).