PT-2026-86166 · Pjsip · Pjsip

CVE-2026-57160

·

Publicado

2026-09-04

·

Atualizado

2026-09-04

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas PJSIP versões anteriores ao commit d6a0e7f
Description Um estouro de buffer ocorre na função pjsip generic array hdr print() em pjsip/src/pjsip/sip msg.c, a função que serializa cabeçalhos de matriz genéricos, como Allow, Require, Supported e Unsupported. Sob certas condições de limite do buffer de saída, a função pode gravar um byte além do final do buffer. Isso é alcançável principalmente em aplicações que analisam e reserializam requisições SIP recebidas — por exemplo, um proxy, SBC ou B2BUA — onde um peer remoto pode influenciar a mensagem serializada.
Recommendations Atualize para a versão que contém o commit d6a0e7f.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57160
GHSA-277R-3Q2J-MXCW

Produtos afetados

Pjsip