Ad

CVE-2026-57164

HIGH CVSS 4.0: 8,3 EPSS 0.45%
Обновлено 11 сентября 2026
Teluu
Параметр Значение
CVSS 8,3 (HIGH)
Уязвимые версии до 2.17
Тип уязвимости CWE-122 (Переполнение буфера в куче)
Поставщик Teluu
Публичный эксплойт Нет

PJSIP — это бесплатная библиотека мультимедийной связи с открытым исходным кодом, написанная на C. До фиксации 8d5956a в HTTP-клиенте PJLIB-UTIL (http_client.c) при буферизации тела ответа HTTP существовало переполнение буфера кучи. Это влияет на приложения, которые используют HTTP-клиент PJLIB-UTIL для одновременного получения всего тела ответа (обратный вызов завершения без инкрементного обратного вызова on_data_read).

При увеличении буфера ответа неправильный расчет размера на основе предоставленного сервером Content-Length может привести к тому, что буфер станет слишком маленьким, что приведет к записи данных ответа после окончания выделения. Вредоносный HTTP-сервер или посредник может вызвать это с помощью специально созданного ответа; Воздействие может варьироваться от неожиданного завершения работы приложения до повреждения памяти. Приложения, которые обрабатывают ответ постепенно (через on_data_read) или подключаются только к доверенным серверам, не затрагиваются.

Эта проблема была исправлена ​​посредством фиксации 8d5956a.

Показать оригинальное описание (EN)

PJSIP is a free and open source multimedia communication library written in C. Prior to commit 8d5956a, a heap buffer overflow exists in the PJLIB-UTIL HTTP client (http_client.c) when buffering an HTTP response body. This affects applications that use the PJLIB-UTIL HTTP client to receive a whole response body at once (a completion callback with no incremental on_data_read callback). When growing the response buffer, an incorrect size calculation based on the server-supplied Content-Length can leave the buffer too small, causing response data to be written past the end of the allocation. A malicious or man-in-the-middle HTTP server can trigger this with a crafted response; impact may range from unexpected application termination to memory corruption. Applications that consume the response incrementally (via on_data_read), or that only connect to trusted servers, are not affected. This issue has been patched via commit 8d5956a.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Teluu Pjsip
cpe:2.3:a:teluu:pjsip:*:*:*:*:*:*:*:*
— <= 2.17