PT-2026-86166 · Pjsip · Pjsip
CVE-2026-57160
·
Publicado
2026-09-04
·
Atualizado
2026-09-04
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
PJSIP versões anteriores ao commit d6a0e7f
Description
Um estouro de buffer ocorre na função
pjsip generic array hdr print() em pjsip/src/pjsip/sip msg.c, a função que serializa cabeçalhos de matriz genéricos, como Allow, Require, Supported e Unsupported. Sob certas condições de limite do buffer de saída, a função pode gravar um byte além do final do buffer. Isso é alcançável principalmente em aplicações que analisam e reserializam requisições SIP recebidas — por exemplo, um proxy, SBC ou B2BUA — onde um peer remoto pode influenciar a mensagem serializada.Recommendations
Atualize para a versão que contém o commit d6a0e7f.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pjsip