PT-2026-86165 · Pjsip · Pjsip
CVE-2026-57159
·
Publicado
2026-09-04
·
Atualizado
2026-09-04
CVSS v4.0
8.4
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
PJSIP versões anteriores ao commit 673b978
Description
Uma leitura e gravação remota fora dos limites pode ocorrer no negociador SDP quando o recurso de manutenção do mapa de tipos de carga útil remota está habilitado. A função
assign pt and update map() em pjmedia/src/pjmedia/sdp neg.c usa números de tipo de carga útil de uma oferta ou resposta SDP remota para indexar tabelas internas de tamanho fixo sem validação de limites suficiente. Um SDP remoto manipulado pode causar acesso à memória fora dessas tabelas, resultando em corrupção de memória e negação de serviço. Este problema afeta apenas compilações onde PJMEDIA SDP NEG MAINTAIN REMOTE PT MAP está habilitado, que é uma opção de interoperabilidade e desabilitada por padrão.Recommendations
Atualize o PJSIP para o commit 673b978 ou posterior.
Como mitigação temporária, certifique-se de que o recurso
PJMEDIA SDP NEG MAINTAIN REMOTE PT MAP esteja desabilitado.Exploit
Correção
Memory Corruption
Improper Validation of Array Index
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Pjsip