PT-2026-67879 · Opensips · Opensis
CVE-2026-45100
·
Publicado
2026-08-04
·
Atualizado
2026-08-04
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenSIPS versões 3.4.0-beta through 3.6.5
OpenSIPS versão 4.0.0-beta
Description
Um estouro de buffer ocorre na transformação de string
{s.b64encode}. A verificação de tamanho apenas valida se a entrada cabe no buffer de transformação de 64 KB, mas não considera que a codificação base64 expande os dados em aproximadamente um terço. Consequentemente, entradas entre 49.153 e 65.535 bytes podem causar um estouro de até 21.844 bytes no buffer. Como esses buffers são adjacentes na memória e reutilizados para transformações encadeadas, o estouro permite que dados controlados por um invasor corrompam valores usados por transformações subsequentes que processam a mesma mensagem SIP. Um invasor remoto pode disparar isso enviando uma mensagem SIP com um valor de cabeçalho grande (aproximadamente 50.000 bytes ou mais) caso o script de roteamento aplique {s.b64encode} à entrada.Recommendations
Atualizar as versões 3.4.0-beta through 3.6.5 para a versão 3.6.6.
Atualizar a versão 4.0.0-beta para a versão 4.0.0-rc1.
Como medida paliativa temporária, restrinja o uso da transformação
{s.b64encode} em entradas controladas por usuários no script de roteamento.Exploit
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Opensis