CVE-2026-32942

HIGH CVSS 4.0: 8,0 EPSS 0.06%
Обновлено 23 марта 2026
Pjsip
Параметр Значение
CVSS 8,0 (HIGH)
Уязвимые версии до 2.17
Устранено в версии 2.17
Тип уязвимости CWE-416 (Использование памяти после освобождения)
Поставщик Pjsip
Публичный эксплойт Нет

PJSIP — это бесплатная библиотека мультимедийной связи с открытым исходным кодом, написанная на C. Версии 2.16 и ниже содержат уязвимость «кучное использование после освобождения» в сеансе ICE, которая возникает, когда между разрушением сеанса и обратными вызовами возникают условия гонки. Эта проблема исправлена ​​в версии 2.17.

Показать оригинальное описание (EN)

PJSIP is a free and open source multimedia communication library written in C. Versions 2.16 and below contain a heap use-after-free vulnerability in the ICE session that occurs when there are race conditions between session destruction and the callbacks. This issue has been fixed in version 2.17.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Pjsip Pjsip
cpe:2.3:a:pjsip:pjsip:*:*:*:*:*:*:*:*
2.17