Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Arasht94

#28538de 53,634
9CVSS total
Vulnerabilidades · 1
PT-2022-2681
9.0
2022-03-22
Pjsip · Pjsip · CVE-2022-24764
**Nome do software vulnerável e versões afetadas** PJSIP versões 2.12 e anteriores **Descrição** O problema está relacionado a uma vulnerabilidade de estouro de buffer de pilha na biblioteca de comunicação multimídia PJSIP, afetando especificamente usuários do PJSUA2 ou aqueles que chamam os pontos de extremidade da API `pjmedia sdp print()` e `pjmedia sdp media print()`. Essa vulnerabilidade pode ser explorada por um invasor remoto para executar código arbitrário ou causar uma negação de serviço. Aplicativos que não utilizam o PJSUA2 e não chamam diretamente `pjmedia sdp print()` ou `pjmedia sdp media print()` não são afetados. **Recomendações** Para as versões 2.12 e anteriores do PJSIP, um patch está disponível no branch `master` do repositório GitHub `pjsip/pjproject`. Como solução temporária, considere desativar as funções `pjmedia sdp print()` e `pjmedia sdp media print()` até que um patch seja aplicado. Restrinja o acesso à API do PJSUA2 para minimizar o risco de exploração.