开源SIP软交换OpenSIPS是很多用户使用的SIP 服务器。无论是和它同门的Kamailio还是OpenSIPS自己,这两个社区本身对安全问题非常重视。开发人员经常和第三方安全组织进行沟通检测。最近体检出很多安全漏洞,这些漏洞可能直接导致系统崩溃,内存泄露等等问题。
安全漏洞涉及的模块包括:语法解析漏洞,Auth模块,TM 模块,dialog模块,UDP,TCP,TLS,WS模块,管理接口模块等。
https://github.com/EnableSecurity/reports/raw/master/opensips-security-audit/opensips-audit-technical-report-full.pdf
或者访问OpenSIPS官方网站进行升级处理。
领取专属 10元无门槛券
私享最新 技术干货