PT-2026-67890 · Opensips · Opensis
CVE-2026-45537
·
Publicado
2026-08-04
·
Atualizado
2026-08-05
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenSIPS versões anteriores a 3.6.6
OpenSIPS versões anteriores a 4.0.0-rc1
Description
A função
construct uri() concatena componentes de URI, incluindo protocolo, nome de usuário, domínio, porta e parâmetros, em um buffer global BSS fixo de 1024 bytes sem verificação de limites. Um invasor pode fornecer um nome de usuário longo que faça com que o comprimento combinado exceda 1024 bytes, resultando em um estouro de buffer. Isso permite a corrupção de dados globais adjacentes, especificamente a flag disable 503 translation, que controla o processamento de respostas SIP 503. Ao manipular essa flag, um invasor pode alterar o comportamento de roteamento do servidor para mensagens subsequentes. Além disso, como o buffer é compartilhado com a função contact builder(), o estouro também corrompe os dados utilizados por essa função.Recommendations
Atualize para a versão 3.6.6.
Atualize para a versão 4.0.0-rc1.
Exploit
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Opensis