Darwin Streaming Server允许通过RTP和RTSP协议跨网络向客户端传输QuickTime数据流。 Darwin Streaming Proxy在试图从请求缓冲区中获取命令时存在栈溢出,proxy.c中的is_command函数在填充cmd和server缓冲区时缺少边界检查,允许攻击者通过特制的RTSP命令触发溢出,导致执行任意指令。
Darwin Streaming Server允许通过RTP和RTSP协议跨网络向客户端传输QuickTime数据流。 Darwin Streaming Proxy在试图从请求缓冲区中获取命令时存在栈溢出,proxy.c中的is_command函数在填充cmd和server缓冲区时缺少边界检查,允许攻击者通过特制的RTSP命令触发溢出,导致执行任意指令。