PT-2026-76753 · Bcg729 · Bcg729

·

CVE-2026-71980

·

Publicado

2026-08-17

·

Atualizado

2026-08-17

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas bcg729 versões anteriores a 1.1.3
Descrição Existe uma leitura fora dos limites na função decodeSIDframe() em src/cng.c. Atacantes adjacentes à rede não autenticados podem desencadear uma leitura de heap além dos limites do buffer ao enviar um payload RTP de ruído de conforto com comprimento zero. Isso ocorre porque um payload de comprimento zero causa um underflow de inteiro no cálculo da ordem do filtro uint8 t, que envolve para 255 e é limitado a 10. Consequentemente, a função lê 11 bytes de um buffer de zero bytes, resultando na terminação do processo de mídia ou no consumo silencioso de memória heap adjacente como coeficientes de reflexão.
Recomendações Atualize para uma versão posterior a 1.1.2. Como medida paliativa temporária, restrinja o uso da função decodeSIDframe() para minimizar o risco de exploração.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-71980

Produtos afetados

Bcg729