GNU ZRTPCPP是一个实现了ZRTP密钥的协商协议(C++库),该协议主要用于协商创建端到端安全VoIP电话所需的加密密钥。 GNU ZRTPCPP 3.2.1及之前的版本中的‘ZRtp::storeMsgTemp’函数中存在基于堆的缓冲区溢出漏洞。远程攻击者可利用该漏洞造成拒绝服务,也可能执行任意代码。
GNU ZRTPCPP是一个实现了ZRTP密钥的协商协议(C++库),该协议主要用于协商创建端到端安全VoIP电话所需的加密密钥。 GNU ZRTPCPP 3.2.1及之前的版本中的‘ZRtp::storeMsgTemp’函数中存在基于堆的缓冲区溢出漏洞。远程攻击者可利用该漏洞造成拒绝服务,也可能执行任意代码。