PT-2026-86169 · Pjsip+1 · Pjsip+1
CVE-2026-57163
·
Publicado
2026-09-04
·
Atualizado
2026-09-04
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
PJSIP versões anteriores ao commit c4a151a
Description
Um estouro de buffer de pilha (stack buffer overflow) existe no backend TLS do GnuTLS ao analisar a extensão Subject Alternative Name de um certificado de peer. Isso ocorre na função
tls cert get info() em ssl sock gtls.c durante a extração de informações do certificado após um handshake TLS. Um valor de tamanho de buffer incorreto permite que uma entrada SubjectAltName superdimensionada seja gravada além dos limites de um buffer de pilha de tamanho fixo. Um invasor posicionado na rede pode disparar isso apresentando um certificado manipulado, seja como um servidor malicioso para um cliente que se conecta, ou como um cliente malicioso para um servidor que solicita certificados, antes de qualquer autenticação de nível SIP. Isso pode resultar no encerramento inesperado do aplicativo, corrupção de memória ou sequestro do fluxo de controle. Apenas builds utilizando GnuTLS (--with-gnutls) são afetadas.Recommendations
Atualize o PJSIP para a versão que contenha o commit c4a151a.
Restrinja o uso de builds GnuTLS, utilizando OpenSSL ou Apple SecureTransport/Network.framework em seu lugar.
Exploit
Correção
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gnutls
Pjsip