PT-2022-2678 · Pjsip+4 · Pjsip+4

Cossack9989

·

Publicado

2022-03-08

·

Atualizado

2024-11-25

·

CVE-2022-24754

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do PJSIP anteriores à 2.12, inclusive
Descrição
O problema é uma vulnerabilidade de estouro de buffer de pilha na biblioteca PJSIP, que afeta apenas usuários que aceitam credenciais de resumo com hash com o tipo de dados PJSIP CRED DATA DIGEST. Essa vulnerabilidade pode ser explorada por um invasor remoto para causar uma negação de serviço ou executar código arbitrário. A vulnerabilidade está relacionada à função pjsip auth create digest() e pode levar a danos na memória.
Recomendações
Para versões anteriores à 2.12, inclusive, os usuários devem verificar se o comprimento dos dados de resumo com hash é igual a PJSIP MD5STRLEN antes de passá-los para o PJSIP. Como solução temporária, considere adicionar uma verificação de comprimento para os dados de resumo com hash a fim de evitar o estouro de buffer da pilha. Os usuários devem atualizar para uma versão mais recente assim que ela estiver disponível, pois o problema já foi corrigido no ramo master do repositório do PJSIP.

Exploit

Correção

Memory Corruption

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-15954
ALT-PU-2024-16030
BDU:2022-03168
CVE-2022-24754
DLA-2962-1
DLA-3549-1
DLA-3887-1
GHSA-73F7-48M9-W662
USN-6422-1

Produtos afetados

Alt Linux
Linuxmint
Pjsip
Red Os
Ubuntu