GNU ZRTPCPP 缓冲区溢出漏洞 CVE-2013-2223 CNNVD-201307-139

5.8 AV AC AU C I A
发布: 2013-10-04
修订: 2018-01-09

GNU ZRTPCPP是一个实现了ZRTP密钥的协商协议(C++库),该协议主要用于协商创建端到端安全VoIP电话所需的加密密钥。 GNU ZRTPCPP 3.2.1及之前的版本中存在缓冲区溢出漏洞,该漏洞源于程序没有正确处理Ping数据包。远程攻击者可通过发送特制的数据包利用该漏洞获得敏感信息(未初始化的堆内存)或造成拒绝服务(越边界读取)。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息