LScube libnemesi 0.6.4-rc1以及更早版本中存在多个缓冲溢出漏洞。远程攻击者可以通过以下几种方式来执行任意的代码: (1)在rtsp_handlers.c下的handle_rtsp_pkt中引起溢出的初始具有很长字符的回复, (2)在发送停止请求、发送开始请求、发送安装请求、发送安装请求中引起溢出的长页眉, (3)在get_transport_str_sctp、get_transport_str_sctp、get_transport_str_udp中引起溢出的一个长的Transport页眉。
LScube libnemesi 0.6.4-rc1以及更早版本中存在多个缓冲溢出漏洞。远程攻击者可以通过以下几种方式来执行任意的代码: (1)在rtsp_handlers.c下的handle_rtsp_pkt中引起溢出的初始具有很长字符的回复, (2)在发送停止请求、发送开始请求、发送安装请求、发送安装请求中引起溢出的长页眉, (3)在get_transport_str_sctp、get_transport_str_sctp、get_transport_str_udp中引起溢出的一个长的Transport页眉。