reSIProcate是SIP(会话初始化协议)、ICE(P2P通信协议)和TURN(资料传输协议)等协议的C++实现。 reSIProcate 1.12.0之前的版本中的embedded ares库的‘ares_parse_a_reply’函数存在缓冲区溢出漏洞。远程攻击者可借助特制的DNS响应利用该漏洞造成拒绝服务(越边界读取)。
reSIProcate是SIP(会话初始化协议)、ICE(P2P通信协议)和TURN(资料传输协议)等协议的C++实现。 reSIProcate 1.12.0之前的版本中的embedded ares库的‘ares_parse_a_reply’函数存在缓冲区溢出漏洞。远程攻击者可借助特制的DNS响应利用该漏洞造成拒绝服务(越边界读取)。