BarnOwl 1.6.2之前版本没有正确的检查在libzephyr中调用的(1)ZPending和(2)ZReceiveNotice函数的返回值,远程攻击者可以借助未知的向量导致拒绝服务(崩溃),以及可能执行任意代码。