CVE-2026-41470LIVE555在2026.04.22之前的版本中存在授权绕过漏洞。该漏洞源于RTSP会话命令处理逻辑的缺陷,允许攻击者从未认证的连接中重放有效的会话令牌。攻击者一旦获取到有效的Session令牌,便可以在第二个TCP连接上无需认证即可发送PLAY和TEARDOWN命令。这可能导致服务器通过虚函数调用错误崩溃,或通过终止受害者会话来破坏活跃的流媒体传输,从而严重影响服务的可用性。
该漏洞位于LIVE555 Streaming Media的RTSP服务器实现中。LIVE555在处理RTSP会话时,允许客户端通过Session ID来标识建立的会话。然而,在受影响版本中,服务器未严格验证携带Session ID的请求来源是否为原始建立会话的连接。攻击者可以通过嗅探网络流量或其他方式获取一个合法的RTSP会话ID。随后,攻击者创建一个新的TCP连接,并在RTSP请求中(如PLAY或TEARDOWN)直接重放该Session ID。由于服务器仅检查Session ID的有效性而未验证连接上下文或重新进行认证,攻击者成功绕过了授权检查。利用TEARDOWN命令可以强制关闭受害者的流媒体会话,造成服务拒绝。更严重的是,发送特定构造的PLAY命令或操作可能导致服务器在处理虚函数调用时发生逻辑错误,进而引发崩溃(DoS)。