PT-2026-4320 · Sipp · Sipp

·

CVE-2026-0710

·

Publicado

2026-01-23

·

Atualizado

2026-01-28

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SIPp (versões afetadas não especificadas)
Descrição Existe uma falha no SIPp que permite que um atacante remoto potencialmente cause uma negação de serviço ou execute código não autorizado. O problema consiste em uma desreferência de ponteiro nulo desencadeada pelo envio de mensagens do Protocolo de Inicialização de Sessão (SIP) especialmente elaboradas durante uma chamada ativa. Isso pode levar ao travamento da aplicação, comprometendo a integridade e a disponibilidade do sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-0710

Produtos afetados

Sipp