SIPp 3.7.7 及更早版本中,src/sip_parser.cpp 文件中的 get_header() 函数存在缓冲区溢出漏洞。当处理头部内容超过 20,490 字节的 SIP 消息时,未认证的远程攻击者可以发送带有超大头部的特制 SIP 消息,从而溢出静态缓冲区并导致进程崩溃。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-90778 | 7.5 HIGH | SIPp 3.7.7 缓冲区溢出漏洞 |
| CVE-2026-90779 | 7.5 HIGH | SIPp 3.7.7 缓冲区溢出漏洞 |
暂无评论