Aller au contenu
Développeur Full Stack
, ,

GStreamer RTSP : déni de service via les en-têtes Digest

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

L’avis Debian DLA-4828-1 corrige un déréférencement de pointeur nul dans la bibliothèque RTSP de GStreamer lors de l’analyse d’en-têtes d’authentification Digest. Une requête adressée à un serveur RTSP avec authentification activée, ou une réponse malveillante reçue par un client, pouvait provoquer un plantage.

Debian
IdentifiantCVE-2026-85150
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : DLA-4828-1 gst-plugins-base1.0 – security update

Analyse technique

Le défaut est déclenché par l’analyse d’en-têtes Digest RTSP spécialement construits.

Impact, versions et correctif

Événement datéAvis Debian DLA-4828-1 publié le 2026-10-08 ; date retenue comme publication d’un correctif de sécurité pendant la période demandée.
ImpactUn attaquant distant pouvait provoquer un déni de service par plantage d’un serveur ou d’un client RTSP vulnérable.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,53% · percentile 43,1%
Publication2026-10-08T00:00:00+00:00
Mise à jour2026-10-08T00:00:00+00:00

Action recommandée

Appliquer la mise à jour Debian DLA-4828-1.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :