Kamailio up to 5.0.6/5.1.3 SIP Message crcitt_string_array 拒绝服务漏洞

日期: 2018-09-07 | 影响软件: Kamailio | POC: 否

漏洞描述

在5.0.7之前的Kamailio和5.1.4之前的5.1.x中,带有无效Via头的精心制作的SIP消息会导致分割错误并崩溃Kamailio。 原因是在crcitt_string_array核心函数中缺少用于计算To标记的CRC哈希的输入验证。 (check_via_address核心函数中还存在一个额外的错误:该函数也没有输入验证。) 这可能导致拒绝服务和可能执行任意代码。

PoC代码

暂无

相关漏洞推荐