BUGTRAQ ID: 30675 CNCAN ID:CNCAN-2008081405 Ventrilo是一款游戏者经常使用的语音聊天软件。 Ventrilo处理'type 0'报文存在问题,远程攻击者可以利用漏洞对应用程序进行拒绝服务攻击。 攻击者发送包含非法版本和发送包含任意内容的报文,服务器会由于指派给客户端报文解密用的KEY仍旧未初始化而崩溃(解密函数中触发NULL指针异常)。 Flagship Industries Ventrilo 3.0.2 目前没有解决方案提供: <a href=http://www.ventrilo.com target=_blank>http://www.ventrilo.com</a>
BUGTRAQ ID: 30675 CNCAN ID:CNCAN-2008081405 Ventrilo是一款游戏者经常使用的语音聊天软件。 Ventrilo处理'type 0'报文存在问题,远程攻击者可以利用漏洞对应用程序进行拒绝服务攻击。 攻击者发送包含非法版本和发送包含任意内容的报文,服务器会由于指派给客户端报文解密用的KEY仍旧未初始化而崩溃(解密函数中触发NULL指针异常)。 Flagship Industries Ventrilo 3.0.2 目前没有解决方案提供: <a href=http://www.ventrilo.com target=_blank>http://www.ventrilo.com</a>