226e.Net,企业信息化人员的学习与交流平台! 欢迎您:[ ]
  您的位置: 首页 >> 文章首页 >> 技术中心 >> 网络建设 >>       

OpenH323 Opal库SIP协议远程拒绝服务漏洞

作者:kill    来源:绿盟科技    日期:2007-10-12 19:14:33   

发布日期:2007-10-08

更新日期:2007-10-09

受影响系统:

OpenH323 Opal 2.2.4

Ekiga Ekiga < 2.0.10

不受影响系统:

Ekiga Ekiga 2.0.10

描述:

BUGTRAQ ID: 25955

CVE(CAN) ID: CVE-2007-4924

Openh323是为开发使用H.323协议在IP网上进行多媒体通信的应用程序而专门设计的全功能协议栈。

Openh323的实现在处理畸形格式的SIP报文时存在漏洞,远程攻击者可能利用此漏洞导致用户的系统崩溃。

OpenH323所使用的opal库的sip/sippdu.cxx文件中SIP_PDU::Read()方式没有正确地处理SIP报文头中的Content-Length字段,如果远程攻击者向使用了该库的应用程序发送了畸形的SIP报文的话,就可能向任意内存位置写入“\0”字节,导致拒绝服务。

OpenH323:目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://openh323.cvs.sourceforge.net/openh323/opal/src/sip/sippdu.cxx?r1=2.83.2.19&r2=2.83.2.20

Ekiga:目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://mail.gnome.org/archives/ekiga-list/2007-September/msg00103.html

 

上一篇: Microsoft IE地址栏欺骗漏洞(MS07-057)
下一篇: 网管资料 Exchange2003设计和体系结构(8)

返回栏目   论坛讨论
相关文章
版权与免责声明:
本站部分稿件来源于其他媒体,本站转载是为传播更多的信息,此类稿件仅代表作者个人或来源机构观点,并不代表本站观点,版权归作者或来源机构所有,如果您有任何版权方面问题,请联系我们,我们将马上进行整理。
站内搜索   

本类排行
本类推荐