漏洞数据库
首页
补丁
专栏
问答
产业
导航
drachtio-server 缓冲区错误漏洞
CNNVD编号
CNNVD-202211-3530
CVE编号
CVE-2022-45909
CNVD编号
--
CICSVD编号
--
危害级别
漏洞类型
缓冲区错误
厂商
--
威胁类型
远程
发布时间
2022-11-26
更新时间
2022-12-14
CVSS 2.0
--
CVSS 3.X
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
漏洞来源
--
漏洞简介
drachtio-server是drachtio开源的一个建立在 sofia SIP 堆栈上的 SIP 服务器。 drachtio-server 0.8.18版本存在缓冲区错误漏洞,该漏洞源于攻击者可以通过INVITE请求提交过长的Request-URI导致基于堆的缓冲区越界读取。
漏洞公告
暂无
受影响实体
序号
受影响实体
1
CPE:/a:drachtio:drachtio-server:0.8.18:-::
补丁
drachtio-server 安全漏洞的修复措施
前往查看
drachtio-server 安全漏洞的修复措施
前往查看
参考网址
序号
链接
原站
1
https://github.com/drachtio/drachtio-server/pull/238
MISC
2
https://github.com/drachtio/drachtio-server/compare/v0.8.18...v0.8.19
MISC
3
https://github.com/drachtio/drachtio-server/commit/a63d01854987d9fd846cdc9265af38ee9eb72490
MISC
4
https://cxsecurity.com/cveshow/CVE-2022-45909/
cxsecurity.com
检索漏洞
关键词
危害级别
至
检索漏洞
重 置
相关漏洞
drachtio-server 安全漏洞
2022-12-18
drachtio-server 安全漏洞
2022-12-18
drachtio-server 安全漏洞
2022-11-18
drachtio-server 资源管理错误漏洞
2022-11-18
SHOUTcast Server缓冲区错误漏洞
2001-08-03
同类型漏洞
OpenSearch Project 缓冲区错误漏洞
2023-02-03
TRENDnet TEW-811DRU 缓冲区错误漏洞
2023-02-02
Delta Electronics DOPSoft 缓冲区错误漏洞
2023-02-01
TRENDnet TEW-811DRU 缓冲区错误漏洞
2023-02-01
Apache InLong 缓冲区错误漏洞
2023-02-01