GNU ZRTPCPP ‘ZRtp::storeMsgTemp()’函数堆缓冲区溢出漏洞 CVE-2013-2221 CNNVD-201307-138

7.5 AV AC AU C I A
发布: 2013-10-04
修订: 2018-01-09

GNU ZRTPCPP是一个实现了ZRTP密钥的协商协议(C++库),该协议主要用于协商创建端到端安全VoIP电话所需的加密密钥。 GNU ZRTPCPP 3.2.1及之前的版本中的‘ZRtp::storeMsgTemp’函数中存在基于堆的缓冲区溢出漏洞。远程攻击者可利用该漏洞造成拒绝服务,也可能执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有7条受影响产品信息