PT-2026-86168 · Pjsip · Pjsip

CVE-2026-57162

·

Publicado

2026-09-04

·

Atualizado

2026-09-10

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas PJSIP versões anteriores ao commit a1b707c
Description Um estouro de buffer de pilha ocorre no transporte de mídia SRTP/SDES ao processar atributos a=crypto durante o processo de oferta/resposta do Session Description Protocol (SDP). O problema reside na função sdes encode sdp() em transport srtp sdes.c. Durante a negociação de mídia, os atributos de criptografia de um SDP remoto são coletados em um array de tamanho fixo sem a verificação de limites. Um peer remoto pode disparar isso enviando um número excessivo de atributos a=crypto em uma única descrição de mídia via um SIP INVITE recebido, o que ocorre antes da autenticação no nível da aplicação. Isso pode levar à corrupção de memória, encerramento inesperado da aplicação ou sequestro do fluxo de controle. Apenas aplicações com SRTP habilitado usando chaves SDES são afetadas.
Recommendations Atualize o PJSIP para a versão que contenha o commit a1b707c. Como mitigação temporária, desabilite o SRTP ou evite o uso de chaves SDES se não for estritamente necessário.

Exploit

Correção

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57162
GHSA-M9G3-JCJ8-QJFM

Produtos afetados

Pjsip