PulseAudio‘pa_rtp_recv’函数安全漏洞 CVE-2014-3970 CNNVD-201406-274

2.9 AV AC AU C I A
发布: 2014-06-11
修订: 2017-01-07

PulseAudio是一个跨平台的且通过网络工作的声音服务,它支持对应用程序进行音量控制、将多块声卡成一个声卡和同步播放多个音频流等。 PulseAudio 5.0及之前版本的module-rtp-recv模块的modules/rtp/rtp.c文件中的‘pa_rtp_recv’函数存在安全漏洞。远程攻击者可借助空的UDP报文利用该漏洞造成拒绝服务(声明失败和异常中断)。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息