Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Typettetris

#27081de 56,337
9.8CVSS total
Vulnerabilidades · 1
PT-2022-2175
9.8
2020-07-06
Pjsip · Pjsip · CVE-2022-23608
**Nome do software vulnerável e versões afetadas** Versões do PJSIP até a 2.11.1, inclusive **Descrição** O problema está relacionado ao uso de memória após ela ter sido liberada, podendo causar comportamentos indefinidos, como colisão de listas de diálogos, o que pode levar a um loop infinito. Isso ocorre em um cenário de conjunto de diálogos (ou bifurcação) quando uma chave hash compartilhada por vários diálogos UAC é liberada prematuramente ao ser destruído um dos diálogos. **Recomendações** Para versões do PJSIP até e incluindo a 2.11.1, aplique o patch disponível no commit db3235953baa56d2fb0e276ca510fefca751643f para resolver o problema. Como solução alternativa temporária, considere desativar a funcionalidade de conjunto de diálogos (ou bifurcação) até que o patch seja aplicado. Restrinja o acesso à tabela hash para minimizar o risco de exploração até que o problema seja resolvido. No momento, não há outras soluções alternativas conhecidas para este problema.