PT-2026-67893 · Opensips · Opensis
CVE-2026-45705
·
Publicado
2026-08-04
·
Atualizado
2026-08-05
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
OpenSIPS versões anteriores a 3.6.6
OpenSIPS versões anteriores a 4.0.0-rc1
Description
A função
find line delimiter() no analisador de corpo multipart realiza uma leitura fora dos limites via strncmp() ao procurar delimitadores de fronteira MIME. Isso ocorre quando uma mensagem Session Initiation Protocol (SIP) utiliza Content-Type: multipart/mixed com um parâmetro de fronteira, e o corpo contém um padrão -- dentro de dois a três bytes do final sem que o delimitador de fronteira real o siga. Nesses casos, a função compara delimiter.len bytes a partir de uma posição no final ou além do limite lógico do buffer do corpo, lendo além da fronteira.Recommendations
Atualize para a versão 3.6.6.
Atualize para a versão 4.0.0-rc1.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Opensis