PT-2026-86168 · Pjsip · Pjsip
CVE-2026-57162
·
Publicado
2026-09-04
·
Atualizado
2026-09-10
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
PJSIP versões anteriores ao commit a1b707c
Description
Um estouro de buffer de pilha ocorre no transporte de mídia SRTP/SDES ao processar atributos
a=crypto durante o processo de oferta/resposta do Session Description Protocol (SDP). O problema reside na função sdes encode sdp() em transport srtp sdes.c. Durante a negociação de mídia, os atributos de criptografia de um SDP remoto são coletados em um array de tamanho fixo sem a verificação de limites. Um peer remoto pode disparar isso enviando um número excessivo de atributos a=crypto em uma única descrição de mídia via um SIP INVITE recebido, o que ocorre antes da autenticação no nível da aplicação. Isso pode levar à corrupção de memória, encerramento inesperado da aplicação ou sequestro do fluxo de controle. Apenas aplicações com SRTP habilitado usando chaves SDES são afetadas.Recommendations
Atualize o PJSIP para a versão que contenha o commit a1b707c.
Como mitigação temporária, desabilite o SRTP ou evite o uso de chaves SDES se não for estritamente necessário.
Exploit
Correção
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pjsip