FreeSWITCH는 독점 통신 스위치에서 모든 상용 하드웨어에서 실행되는 소프트웨어 구현으로 디지털 전환을 가능하게 하는 소프트웨어 정의 통신 스택입니다. 버전 1.11.1 이전에는 esl_recv_event()가 atol()을 사용하여 Content-Length를 구문 분석하고 부호 또는 크기 확인 없이 결과를 바로 malloc(len + 1)에 전달합니다. 악의적이거나 중간자 ESL 피어는 음수 Content-Length의 프레임을 보내 libesl에 연결된 모든 프로세스의 힙을 손상시키거나 충돌시킬 수 있습니다.
FreeSWITCH는 독점 통신 스위치에서 모든 상용 하드웨어에서 실행되는 소프트웨어 구현으로 디지털 전환을 가능하게 하는 소프트웨어 정의 통신 스택입니다. 버전 1.11.1 이전에는 esl_recv_event()가 atol()을 사용하여 Content-Length를 구문 분석하고 부호 또는 크기 확인 없이 결과를 바로 malloc(len + 1)에 전달합니다. 악의적이거나 중간자 ESL 피어는 클라이언트가 해당 피어에 인증하기 전에 libesl에 연결된 모든 프로세스의 힙을 손상시키거나 충돌시키기 위해 음수 Content-Length가 있는 프레임을 보낼 수 있습니다. 이 문제는 버전 1.11.1에서 패치되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 91.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 91.00 |
VPI 공식 vpi-v1 기준