CVE-2026-1110cijliu librtsp是一个开源的RTSP(实时流协议)库。该库在解析RTSP方法时存在缓冲区溢出漏洞,漏洞位于rtsp_parse_method函数中。攻击者可以通过构造特制的RTSP请求消息触发该漏洞,导致程序崩溃或可能执行任意代码。漏洞影响从初始版本到提交2ec1a81ad65280568a0c7c16420d7c10fde13b04的所有版本。由于该产品采用持续交付和滚动发布模式,因此没有明确的版本号信息。厂商在早期收到通知后未做出任何回应。攻击需要本地访问权限,但不需要高权限或用户交互,使得漏洞在特定场景下容易被利用。
缓冲区溢出发生在rtsp_parse_method函数中,该函数负责解析RTSP请求中的方法字段。漏洞源于对输入数据的长度验证不充分,当接收到超长的方法字符串时,函数将数据写入固定大小的缓冲区而不进行边界检查。攻击者可以通过发送包含超长方法字段的RTSP请求(如OPTIONS、DESCRIBE等)来触发溢出。在本地攻击场景中,攻击者需要能够向RTSP服务器或客户端发送恶意请求。虽然CVSS评分显示机密性、完整性和可用性影响均为低,但此漏洞仍可能导致服务中断或为进一步攻击提供条件。