Ad

CVE-2026-57162

HIGH CVSS 4.0: 8,8 EPSS 0.64%
Обновлено 11 сентября 2026
Teluu
Параметр Значение
CVSS 8,8 (HIGH)
Уязвимые версии до 2.17
Тип уязвимости CWE-121 (Переполнение буфера в стеке)
Поставщик Teluu
Публичный эксплойт Нет

PJSIP — это бесплатная библиотека мультимедийной связи с открытым исходным кодом, написанная на C. До фиксации a1b707c в медиатранспорте SRTP/SDES существовало переполнение буфера стека при обработке атрибутов a=crypto во время предложения/ответа SDP (sdes_encode_sdp() в Transport_srtp_sdes.c). Это влияет на приложения с включенным SRTP (use_srtp необязательно или обязательно, с использованием ключа SDES).

Во время согласования мультимедиа атрибуты шифрования из удаленного SDP собираются в массив фиксированного размера без ограничения их количества; удаленный узел, который включает чрезмерное количество атрибутов a=crypto в одном описании носителя, может записывать данные за конец этого массива в стеке. Это доступно из входящего SIP INVITE во время предложения/ответа перед аутентификацией на уровне приложения. Воздействие может варьироваться от неожиданного завершения работы приложения до перехвата потока управления или повреждения памяти.

Приложения, не поддерживающие SRTP, не затрагиваются. Эта проблема была исправлена ​​с помощью фиксации a1b707c.

Показать оригинальное описание (EN)

PJSIP is a free and open source multimedia communication library written in C. Prior to commit a1b707c, a stack buffer overflow exists in the SRTP/SDES media transport when processing a=crypto attributes during SDP offer/answer (sdes_encode_sdp() in transport_srtp_sdes.c). This affects applications with SRTP enabled (use_srtp optional or mandatory, using SDES keying). During media negotiation, the crypto attributes from the remote SDP are collected into a fixed-size array without bounding their number; a remote peer that includes an excessive number of a=crypto attributes in a single media description can write past the end of that array on the stack. This is reachable from an incoming SIP INVITE during offer/answer, before application-level authentication. Impact may range from unexpected application termination to control flow hijack/memory corruption. Applications that do not enable SRTP are not affected. This issue has been patched via commit a1b707c.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Teluu Pjsip
cpe:2.3:a:teluu:pjsip:*:*:*:*:*:*:*:*
— <= 2.17