فهرست منبع

core: improve header safe guards for Via handling

Henning Westerholt 7 سال پیش
والد
کامیت
ad68e402ec
2فایلهای تغییر یافته به همراه10 افزوده شده و 3 حذف شده
  1. 2 0
      src/core/crc.c
  2. 8 3
      src/core/msg_translator.c

+ 2 - 0
src/core/crc.c

@@ -231,6 +231,8 @@ void crcitt_string_array( char *dst, str src[], int size )
 	ccitt = 0xFFFF;
 	str_len=CRC16_LEN;
 	for (i=0; i<size; i++ ) {
+		/* invalid str with positive length and null char pointer */
+		if( unlikely(src[i].s==NULL)) break;
 		c=src[i].s;
 		len=src[i].len;
 		while(len) {

+ 8 - 3
src/core/msg_translator.c

@@ -170,12 +170,17 @@ static int check_via_address(struct ip_addr* ip, str *name,
 						(name->s[name->len-1]==']')&&
 						(strncasecmp(name->s+1, s, len)==0))
 				)
-		   )
+		   ) {
 			return 0;
-		else
-
+		}
+		else {
+			if (unlikely(name->s==NULL)) {
+				LM_CRIT("invalid Via host name\n");
+				return -1;
+			}
 			if (strncmp(name->s, s, name->len)==0)
 				return 0;
+		}
 	}else{
 		LM_CRIT("could not convert ip address\n");
 		return -1;