Ad

CVE-2026-52023

HIGH CVSS 3.1: 7,5 EPSS 0.33%
Обновлено 15 сентября 2026
Kamailio
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии до 6.1.1
Тип уязвимости CWE-400 (Неконтролируемое потребление ресурсов), CWE-415 (Двойное освобождение памяти)
Поставщик Kamailio
Публичный эксплойт Нет

Проблема в kamailio v.6.1.1 и более ранних версиях позволяет удаленному злоумышленнику вызвать отказ в обслуживании через модуль ims_registrar_pcscf, в частности путь pcscf_save_pending/save_pending и анализ соглашения о безопасности в sec_agree.c:parse_sec_agree()

Показать оригинальное описание (EN)

An issue in kamailio v.6.1.1 and before allows a remote attacker to cause a denial of service via the ims_registrar_pcscf module, specifically the pcscf_save_pending/save_pending path and security-agreement parsing in sec_agree.c:parse_sec_agree()

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Kamailio Kamailio
cpe:2.3:a:kamailio:kamailio:*:*:*:*:*:*:*:*
<= 6.1.1