mplayer 和 vlc 等流行播放器使用的一个媒体串流库 live555 曝出了远程代码执行的高危漏洞。live555 支持 rtp/rtcp、rtsp 或 sip 协议,能处理 mpeg、h.265、h.264、h.263 、vp8、dv、jpeg、mpeg、aac、amr、ac-3 和 vorbis 等各式的视频和音频,漏洞存在于它的 http 包解析功能中。live555 作者称,该漏洞只影响库的 rtsp 服务器端实现,不影响 rtsp 客户端实现。新版 live555 已经释出修复了漏洞。
试用申请