PT-2026-86172 · Pjsip · Pjsip

CVE-2026-57166

·

Publicado

2026-09-04

·

Atualizado

2026-09-11

CVSS v4.0

6.3

Média

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas PJSIP versões anteriores ao commit 4472a31
Description Um estouro de buffer de pilha (stack buffer overflow) existe no front-end CLI telnet do PJLIB-UTIL ao renderizar o feedback de uma linha de comando inserida. Isso ocorre porque vários caminhos de processamento de linha de comando gravam uma quantidade de dados influenciada por um invasor em buffers de tamanho fixo sem a verificação de limites suficiente. Uma linha de comando malformada ou excessivamente longa pode causar o estouro desses buffers, podendo levar ao encerramento da aplicação. Este problema afeta especificamente aplicações que habilitam o front-end CLI telnet através da função pj cli telnet create() ou do parâmetro --cli-telnet-port. Como o CLI telnet é uma interface de administração interativa sem autenticação, qualquer cliente com acesso de rede a ela pode disparar esta condição.
Recommendations Atualize para a versão que contém o commit 4472a31. Como medida de mitigação temporária, desabilite o front-end CLI telnet evitando o uso da função pj cli telnet create() ou do parâmetro --cli-telnet-port.

Exploit

Correção

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57166
GHSA-9C8Q-H38Q-P85J

Produtos afetados

Pjsip