BUGTRAQ ID: 30675
CNCAN ID:CNCAN-2008081405
Ventrilo是一款游戏者经常使用的语音聊天软件。
Ventrilo处理'type 0'报文存在问题,远程攻击者可以利用漏洞对应用程序进行拒绝服务攻击。
攻击者发送包含非法版本和发送包含任意内容的报文,服务器会由于指派给客户端报文解密用的KEY仍旧未初始化而崩溃(解密函数中触发NULL指针异常)。
Flagship Industries Ventrilo 3.0.2
目前没有解决方案提供:
<a href=http://www.ventrilo.com target=_blank>http://www.ventrilo.com</a>
暂无评论