PT-2026-86172 · Pjsip · Pjsip
CVE-2026-57166
·
Publicado
2026-09-04
·
Atualizado
2026-09-11
CVSS v4.0
6.3
Média
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
PJSIP versões anteriores ao commit 4472a31
Description
Um estouro de buffer de pilha (stack buffer overflow) existe no front-end CLI telnet do PJLIB-UTIL ao renderizar o feedback de uma linha de comando inserida. Isso ocorre porque vários caminhos de processamento de linha de comando gravam uma quantidade de dados influenciada por um invasor em buffers de tamanho fixo sem a verificação de limites suficiente. Uma linha de comando malformada ou excessivamente longa pode causar o estouro desses buffers, podendo levar ao encerramento da aplicação. Este problema afeta especificamente aplicações que habilitam o front-end CLI telnet através da função
pj cli telnet create() ou do parâmetro --cli-telnet-port. Como o CLI telnet é uma interface de administração interativa sem autenticação, qualquer cliente com acesso de rede a ela pode disparar esta condição.Recommendations
Atualize para a versão que contém o commit 4472a31.
Como medida de mitigação temporária, desabilite o front-end CLI telnet evitando o uso da função
pj cli telnet create() ou do parâmetro --cli-telnet-port.Exploit
Correção
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pjsip