PT-2025-51791 · Sipgo · Sipgo

CVE-2025-68274

·

Publicado

2025-12-16

·

Atualizado

2026-07-30

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do SIPGO de 0.3.0 a 1.0.0-alpha-1
Descrição O SIPGO é uma biblioteca para escrever serviços SIP na linguagem Go. Existe uma desreferência de ponteiro nulo na função NewResponseFromRequest, impactando operações SIP normais. Isso permite que um atacante remoto derrube uma aplicação SIP enviando uma requisição SIP malformada sem o cabeçalho To. O problema surge porque o código de criação da resposta assume que o cabeçalho To existe sem verificar se ele é nulo, mesmo quando a análise da mensagem SIP é bem-sucedida para uma requisição sem o cabeçalho To. Isso afeta operações de rotina, como estabelecimento de chamada, autenticação e tratamento de mensagens.
Recomendações Versões anteriores à 1.0.0-alpha-1 devem ser atualizadas para a versão 1.0.0-alpha-1 ou posterior.

Exploit

Correção

DoS

Improper Handling of Exceptional Conditions

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-68274
GHSA-C623-F998-8HHV
GO-2025-4244
OPENSUSE-SU-2026:21483-1
SUSE-SU-2026:0037-1

Produtos afetados

Sipgo