PT-2026-86165 · Pjsip · Pjsip

CVE-2026-57159

·

Publicado

2026-09-04

·

Atualizado

2026-09-04

CVSS v4.0

8.4

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas PJSIP versões anteriores ao commit 673b978
Description Uma leitura e gravação remota fora dos limites pode ocorrer no negociador SDP quando o recurso de manutenção do mapa de tipos de carga útil remota está habilitado. A função assign pt and update map() em pjmedia/src/pjmedia/sdp neg.c usa números de tipo de carga útil de uma oferta ou resposta SDP remota para indexar tabelas internas de tamanho fixo sem validação de limites suficiente. Um SDP remoto manipulado pode causar acesso à memória fora dessas tabelas, resultando em corrupção de memória e negação de serviço. Este problema afeta apenas compilações onde PJMEDIA SDP NEG MAINTAIN REMOTE PT MAP está habilitado, que é uma opção de interoperabilidade e desabilitada por padrão.
Recommendations Atualize o PJSIP para o commit 673b978 ou posterior. Como mitigação temporária, certifique-se de que o recurso PJMEDIA SDP NEG MAINTAIN REMOTE PT MAP esteja desabilitado.

Exploit

Correção

Memory Corruption

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57159
GHSA-RFWG-W9GQ-9MW2

Produtos afetados

Pjsip