Преглед на файлове

rr: use port.len to check for buffer overflow instead of max port len

- reported by Kevin Wojtysiak
(cherry picked from commit 28a8b87885e373bee8cc81985277ae718973fdfd)
Daniel-Constantin Mierla преди 12 години
родител
ревизия
b2b26c811a
променени са 1 файла, в които са добавени 1 реда и са изтрити 1 реда
  1. 1 1
      modules/rr/loose.c

+ 1 - 1
modules/rr/loose.c

@@ -367,7 +367,7 @@ static inline int get_maddr_uri(str *uri, struct sip_uri *puri)
 		return 0;
 
 	/* sip: + maddr + : + port */
-	if( (puri->maddr_val.len) > (127 - 10) )
+	if( (puri->maddr_val.len) > (127 - 6 - puri->port.len) )
 	{
 		LM_ERR( "Too long maddr parameter\n");
 		return RR_ERROR;