PT-2025-43867 · Unknown+1 · Kamailio 5.5+1
Vuldb
+1
·
Publicado
2025-10-27
·
Atualizado
2025-10-28
·
CVE-2025-12207
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kamailio versão 5.5
Descrição
Existe uma falha no Kamailio 5.5 no componente Grammar Rule Handler, especificamente na função
yyerror at localizada no arquivo src/core/cfg.y. Este problema pode levar a uma desreferência de ponteiro nulo. A exploração requer acesso local. O exploit para este problema está disponível publicamente. O fornecedor foi informado sobre a divulgação, mas não forneceu uma resposta.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Resource Release
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Kamailio 5.5