PT-2026-97019 · Sipgo · Sipgo

CVE-2026-58268

·

Publicado

2026-09-22

·

Atualizado

2026-09-23

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas SIPGO versões anteriores a 1.4.1
Description Um peer não autenticado pode causar a negação de serviço ao enviar uma mensagem de transporte de fluxo via TCP, TLS, WS ou WSS com um comprimento declarado excessivo. A função ParserStream.parseSingle() em sip/parser stream.go aloca um buffer de corpo SIP com base no cabeçalho Content-Length controlado pelo cliente antes que o limite ParseMaxMessageLength seja aplicado. Isso permite que um invasor desencadeie a alocação excessiva de memória antes que o corpo da mensagem seja efetivamente lido.
Recommendations Atualizar para a versão 1.4.1.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-58268
GHSA-PG59-5VWG-4JXQ

Produtos afetados

Sipgo