PT-2026-67890 · Opensips · Opensis

CVE-2026-45537

·

Publicado

2026-08-04

·

Atualizado

2026-08-05

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenSIPS versões anteriores a 3.6.6 OpenSIPS versões anteriores a 4.0.0-rc1
Description A função construct uri() concatena componentes de URI, incluindo protocolo, nome de usuário, domínio, porta e parâmetros, em um buffer global BSS fixo de 1024 bytes sem verificação de limites. Um invasor pode fornecer um nome de usuário longo que faça com que o comprimento combinado exceda 1024 bytes, resultando em um estouro de buffer. Isso permite a corrupção de dados globais adjacentes, especificamente a flag disable 503 translation, que controla o processamento de respostas SIP 503. Ao manipular essa flag, um invasor pode alterar o comportamento de roteamento do servidor para mensagens subsequentes. Além disso, como o buffer é compartilhado com a função contact builder(), o estouro também corrompe os dados utilizados por essa função.
Recommendations Atualize para a versão 3.6.6. Atualize para a versão 4.0.0-rc1.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45537
GHSA-V7H4-FWRC-C66V

Produtos afetados

Opensis