PT-2024-23832 · Sngrep+2 · Sngrep+2
CVE-2024-3119
·
Publicado
2024-04-09
·
Atualizado
2025-04-11
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões 0.4.2 e posteriores do sngrep
Descrição
Existe uma vulnerabilidade de estouro de buffer devido ao tratamento inadequado dos cabeçalhos SIP ‘Call-ID’ e ‘X-Call-ID’. As funções
sip get callid e sip get xcallid em sip.c utilizam a função strncpy para copiar o conteúdo dos cabeçalhos para buffers de tamanho fixo sem verificar o comprimento dos dados. Essa falha permite que invasores remotos executem código arbitrário ou causem uma negação de serviço (DoS) por meio de mensagens SIP especialmente criadas.Recomendações
Como solução temporária, considere desativar as funções
sip get callid e sip get xcallid até que um patch esteja disponível.Restrinja o acesso ao módulo
sip.c vulnerável para minimizar o risco de exploração.Evite usar os cabeçalhos SIP
Call-ID e X-Call-ID nos pontos de extremidade da API afetados até que o problema seja resolvido.No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
RCE
DoS
Memory Corruption
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Sngrep