• Travis Cross's avatar
    Prevent buffer overflow from untrusted RTP/SRTP lengths · 3bf2b9af
    Travis Cross 提交于
    When computing the start address of the RTP data to encrypt or SRTP
    data to decrypt (`enc_start`), we are using `hdr->cc` (the CSRC
    count), which is untrusted data from the packet, and the length field
    of an RTP header extension, which is also untrusted and unchecked data
    from the packet.
    
    This value then pollutes our calculation of how much data we'll be
    encrypting or decrypting (`enc_octet_len`), possibly causing us to
    underflow.
    
    We'll then call `cipher_encrypt()` or `cipher_decrypt()` with these
    two values, causing us to read from and write to arbitrary addresses
    in memory.
    
    (In the AEAD functions, we'd also pollute `aad_len`, which would cause
    us to read undefined memory in `cipher_set_aad`.)
    
    This commit adds checks to verify that the `enc_start` we calculate is
    sane based on the actual packet length.
    3bf2b9af
名称
最后提交
最后更新
build 正在载入提交数据...
clients/flex 正在载入提交数据...
cmake_modules 正在载入提交数据...
conf 正在载入提交数据...
debian 正在载入提交数据...
docs 正在载入提交数据...
dtd 正在载入提交数据...
fscomm 正在载入提交数据...
htdocs 正在载入提交数据...
html5/verto 正在载入提交数据...
libs 正在载入提交数据...
scripts 正在载入提交数据...
src 正在载入提交数据...
support-d 正在载入提交数据...
w32 正在载入提交数据...
web 正在载入提交数据...
.gitattributes 正在载入提交数据...
.gitignore 正在载入提交数据...
Freeswitch.2005.unsupported.sln 正在载入提交数据...
Freeswitch.2008.express.unsupported.sln 正在载入提交数据...
Freeswitch.2008.sln.debug.bat 正在载入提交数据...
Freeswitch.2008.sln.release.bat 正在载入提交数据...
Freeswitch.2008.unsupported.sln 正在载入提交数据...
Freeswitch.2010.express.sln 正在载入提交数据...
Freeswitch.2010.sln 正在载入提交数据...
Freeswitch.2012.sln 正在载入提交数据...
Freeswitch.2012.sln.bat 正在载入提交数据...
INSTALL 正在载入提交数据...
Makefile.am 正在载入提交数据...
acinclude.m4 正在载入提交数据...
bootstrap.sh 正在载入提交数据...
cc.sh 正在载入提交数据...
cluecon.tmpl 正在载入提交数据...
cluecon2.tmpl 正在载入提交数据...
cluecon2_small.tmpl 正在载入提交数据...
cluecon_small.tmpl 正在载入提交数据...
configure.ac 正在载入提交数据...
devel-bootstrap.sh 正在载入提交数据...
erlang.spec 正在载入提交数据...
freeswitch-config-rayo.spec 正在载入提交数据...
freeswitch-sounds-en-us-callie.spec 正在载入提交数据...
freeswitch-sounds-music.spec 正在载入提交数据...
freeswitch-sounds-ru-RU-elena.spec 正在载入提交数据...
freeswitch-sounds-sv-se-jakob.spec 正在载入提交数据...
freeswitch.spec 正在载入提交数据...
swig_common.i 正在载入提交数据...