PT-2026-20921 · Pjsip · Pjsip
Arthurscchan
·
Publicado
2026-02-19
·
Atualizado
2026-02-23
·
CVE-2026-26203
CVSS v3.1
6.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do PJSIP anteriores à 2.17
Descrição
O PJSIP, uma biblioteca de comunicação multimídia, contém uma vulnerabilidade de underflow de buffer heap em seu packetizador H.264. Isso ocorre ao processar fluxos de bits H.264 sem códigos de início de unidade NAL, levando a uma aritmética de ponteiros não verificada e acesso potencial à memória fora do buffer alocado. A exploração desta vulnerabilidade, através de vídeo H.264 malformado enviado pela rede, pode resultar em travamentos ou execução de código.
Recomendações
Atualize para a versão 2.17 ou posterior.
Exploit
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pjsip