PT-2026-67893 · Opensips · Opensis

CVE-2026-45705

·

Publicado

2026-08-04

·

Atualizado

2026-08-05

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas OpenSIPS versões anteriores a 3.6.6 OpenSIPS versões anteriores a 4.0.0-rc1
Description A função find line delimiter() no analisador de corpo multipart realiza uma leitura fora dos limites via strncmp() ao procurar delimitadores de fronteira MIME. Isso ocorre quando uma mensagem Session Initiation Protocol (SIP) utiliza Content-Type: multipart/mixed com um parâmetro de fronteira, e o corpo contém um padrão -- dentro de dois a três bytes do final sem que o delimitador de fronteira real o siga. Nesses casos, a função compara delimiter.len bytes a partir de uma posição no final ou além do limite lógico do buffer do corpo, lendo além da fronteira.
Recommendations Atualize para a versão 3.6.6. Atualize para a versão 4.0.0-rc1.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45705
GHSA-CHXF-9368-FQCP

Produtos afetados

Opensis