SIPp 3.7.7 及更早版本在 函数中处理 SIP 认证质询时,若认证质询中的算法参数过大,会触发栈缓冲区溢出漏洞。攻击者可通过恶意构造的 SIP 服务器发送特制的 401 或 407 认证质询,导致栈内存被破坏,从而引发客户端进程崩溃。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-90780 | 7.5 HIGH | SIPp 3.7.7 缓冲区溢出漏洞 |
| CVE-2026-90778 | 7.5 HIGH | SIPp 3.7.7 缓冲区溢出漏洞 |
暂无评论