PT-2026-76753 · Bcg729 · Bcg729
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
bcg729 versões anteriores a 1.1.3
Descrição
Existe uma leitura fora dos limites na função
decodeSIDframe() em src/cng.c. Atacantes adjacentes à rede não autenticados podem desencadear uma leitura de heap além dos limites do buffer ao enviar um payload RTP de ruído de conforto com comprimento zero. Isso ocorre porque um payload de comprimento zero causa um underflow de inteiro no cálculo da ordem do filtro uint8 t, que envolve para 255 e é limitado a 10. Consequentemente, a função lê 11 bytes de um buffer de zero bytes, resultando na terminação do processo de mídia ou no consumo silencioso de memória heap adjacente como coeficientes de reflexão.Recomendações
Atualize para uma versão posterior a 1.1.2.
Como medida paliativa temporária, restrinja o uso da função
decodeSIDframe() para minimizar o risco de exploração.Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bcg729