PT-2026-86167 · Pjsip+1 · Pjsip+1
CVE-2026-57161
·
Publicado
2026-09-04
·
Atualizado
2026-09-04
CVSS v4.0
8.8
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
PJSIP versões anteriores ao commit acc03b5
Description
Um estouro de buffer de pilha (stack buffer overflow) ocorre no PJSUA ao processar cabeçalhos Service-Route em uma resposta de registro dentro da função
update service route() em pjsua acc.c. Este problema afeta aplicações que utilizam a API de conta PJSUA/PJSUA2. Quando um registrador retorna um número excessivo de URIs Service-Route em uma resposta 2xx para uma requisição REGISTER, elas são armazenadas em um array de tamanho fixo sem a verificação de limites, permitindo que dados sejam gravados além do final do array na pilha. Isso pode levar à corrupção de memória ou ao encerramento inesperado da aplicação, resultando em uma negação de serviço. A resposta maliciosa pode originar-se de um registrador comprometido ou de uma resposta forjada através de transportes não protegidos.Recommendations
Atualize para a versão que contém o commit acc03b5.
Exploit
Correção
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pjsip
Pjsua