]> git.ipfire.org Git - thirdparty/asterisk.git/commitdiff
Initialize variables before calling parse_uri
authorTerry Wilson <twilson@digium.com>
Mon, 17 Oct 2011 17:36:45 +0000 (17:36 +0000)
committerTerry Wilson <twilson@digium.com>
Mon, 17 Oct 2011 17:36:45 +0000 (17:36 +0000)
If parse_uri was called with an empty URI, some pointers would be
modified and an invalid read could result. This patch avoids calling
parse_uri with an empty contact uri when parsing REGISTER requests.

AST-2011-012

(closes issue ASTERISK-18668)
........

Merged revisions 341189 from http://svn.asterisk.org/svn/asterisk/branches/1.8

git-svn-id: https://origsvn.digium.com/svn/asterisk/branches/10@341190 65c4cc65-6c06-0410-ace0-fbb531ad65f3

channels/chan_sip.c

index 17ec5793a9b12fdd56e9fc82fe275a93e223d644..b92948645775c4fa14b89bec5483d35870d026a0 100644 (file)
@@ -13794,7 +13794,7 @@ static enum parse_register_result parse_register_contact(struct sip_pvt *pvt, st
        char data[SIPBUFSIZE];
        const char *expires = sip_get_header(req, "Expires");
        int expire = atoi(expires);
-       char *curi, *domain, *transport;
+       char *curi = NULL, *domain = NULL, *transport = NULL;
        int transport_type;
        const char *useragent;
        struct ast_sockaddr oldsin, testsa;
@@ -13872,7 +13872,7 @@ static enum parse_register_result parse_register_contact(struct sip_pvt *pvt, st
        ast_string_field_build(pvt, our_contact, "<%s>", curi);
 
        /* Make sure it's a SIP URL */
-       if (parse_uri_legacy_check(curi, "sip:,sips:", &curi, NULL, &domain, &transport)) {
+       if (ast_strlen_zero(curi) || parse_uri_legacy_check(curi, "sip:,sips:", &curi, NULL, &domain, &transport)) {
                ast_log(LOG_NOTICE, "Not a valid SIP contact (missing sip:/sips:) trying to use anyway\n");
        }