Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Typettetris

#24851de 53,632
9.8CVSS total
Vulnerabilidades · 1
PT-2022-2175
9.8
2020-07-06
Pjsip · Pjsip · CVE-2022-23608
**Nome do software vulnerável e versões afetadas** Versões do PJSIP até a 2.11.1, inclusive **Descrição** O problema está relacionado ao uso de memória após ela ter sido liberada, podendo causar comportamentos indefinidos, como colisão de listas de diálogos, o que pode levar a um loop infinito. Isso ocorre em um cenário de conjunto de diálogos (ou bifurcação) quando uma chave hash compartilhada por vários diálogos UAC é liberada prematuramente ao ser destruído um dos diálogos. **Recomendações** Para versões do PJSIP até e incluindo a 2.11.1, aplique o patch disponível no commit db3235953baa56d2fb0e276ca510fefca751643f para resolver o problema. Como solução alternativa temporária, considere desativar a funcionalidade de conjunto de diálogos (ou bifurcação) até que o patch seja aplicado. Restrinja o acesso à tabela hash para minimizar o risco de exploração até que o problema seja resolvido. No momento, não há outras soluções alternativas conhecidas para este problema.