Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Nanangizz

#24982de 53,632
9.8CVSS total
Vulnerabilidades · 1
PT-2022-6027
9.8
2022-12-20
Pjsip · Pjsip · CVE-2022-23537
**Nome do software vulnerável e versões afetadas** Versões do PJSIP anteriores à 2.13.1 **Descrição** O problema está relacionado a uma leitura excessiva do buffer que pode ocorrer ao analisar uma mensagem STUN especialmente criada com um atributo desconhecido. Isso pode afetar aplicativos que utilizam STUN, incluindo PJNATH e PJSUA-LIB. A exploração dessa vulnerabilidade pode permitir que um invasor remoto envie uma mensagem STUN especialmente criada, causando um estouro de buffer de heap e potencialmente permitindo a execução de código arbitrário no sistema alvo. **Recomendações** Para versões anteriores à 2.13.1, atualize para a versão 2.13.1 ou posterior para resolver o problema. Como solução temporária, considere restringir o tratamento de mensagens STUN com atributos desconhecidos até que um patch seja aplicado.