Pjsip · Pjsip · CVE-2022-24764
**Nome do software vulnerável e versões afetadas**
PJSIP versões 2.12 e anteriores
**Descrição**
O problema está relacionado a uma vulnerabilidade de estouro de buffer de pilha na biblioteca de comunicação multimídia PJSIP, afetando especificamente usuários do PJSUA2 ou aqueles que chamam os pontos de extremidade da API `pjmedia sdp print()` e `pjmedia sdp media print()`. Essa vulnerabilidade pode ser explorada por um invasor remoto para executar código arbitrário ou causar uma negação de serviço. Aplicativos que não utilizam o PJSUA2 e não chamam diretamente `pjmedia sdp print()` ou `pjmedia sdp media print()` não são afetados.
**Recomendações**
Para as versões 2.12 e anteriores do PJSIP, um patch está disponível no branch `master` do repositório GitHub `pjsip/pjproject`.
Como solução temporária, considere desativar as funções `pjmedia sdp print()` e `pjmedia sdp media print()` até que um patch seja aplicado.
Restrinja o acesso à API do PJSUA2 para minimizar o risco de exploração.