PT-2025-51791 · Sipgo · Sipgo
CVE-2025-68274
·
Publicado
2025-12-16
·
Atualizado
2026-07-30
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do SIPGO de 0.3.0 a 1.0.0-alpha-1
Descrição
O SIPGO é uma biblioteca para escrever serviços SIP na linguagem Go. Existe uma desreferência de ponteiro nulo na função
NewResponseFromRequest, impactando operações SIP normais. Isso permite que um atacante remoto derrube uma aplicação SIP enviando uma requisição SIP malformada sem o cabeçalho To. O problema surge porque o código de criação da resposta assume que o cabeçalho To existe sem verificar se ele é nulo, mesmo quando a análise da mensagem SIP é bem-sucedida para uma requisição sem o cabeçalho To. Isso afeta operações de rotina, como estabelecimento de chamada, autenticação e tratamento de mensagens.Recomendações
Versões anteriores à 1.0.0-alpha-1 devem ser atualizadas para a versão 1.0.0-alpha-1 ou posterior.
Exploit
Correção
DoS
Improper Handling of Exceptional Conditions
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sipgo