Sicherheits-Update für Helix Server
Präparierte RTSP-Pakete können beim Aufbau eines Streams zum Absturz des Servers führen. Die Fehler wurden in der Version 12.0.1.215 entdeckt.
- Daniel Bachfeld
RealNetworks hat ein Update für seinen Helix (Mobile) Server veröffentlicht, um zwei DoS-Schwachstellen zu korrigieren. Präparierte RTSP-Pakete können beim Aufbau eines Streams zum Absturz des Servers führen. Die Fehler wurden in der Version 12.0.1.215 entdeckt, andere Fassungen sind möglicherweise ebenfalls betroffen. Das Upgrade auf Version 13.0.0 löst die Probleme.
Siehe dazu auch:
- Real Helix DNA RTSP and SETUP request handler vulnerabilities, Bericht von Core Security
- Details for Potential Vulnerabilities, Bericht von RealNetworks
(dab)