KPhone Malformed STUN Packet拒绝服务漏洞 CVE-2004-1940 CNNVD-200412-270

5.0 AV AC AU C I A
发布: 2004-12-31
修订: 2024-02-15

KPhone 4.0.1及其以前版本的sipclient.cpp存在漏洞。远程攻击者借助STUN响应包导致服务拒绝(崩溃),这个STUN响应包具有超大attrLen值导致out-of-bounds读取。

0%
当前有2条漏洞利用/PoC
当前有11条受影响产品信息