PT-2026-20921 · Pjsip · Pjsip

Arthurscchan

·

Publicado

2026-02-19

·

Atualizado

2026-02-23

·

CVE-2026-26203

CVSS v3.1

6.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do PJSIP anteriores à 2.17
Descrição O PJSIP, uma biblioteca de comunicação multimídia, contém uma vulnerabilidade de underflow de buffer heap em seu packetizador H.264. Isso ocorre ao processar fluxos de bits H.264 sem códigos de início de unidade NAL, levando a uma aritmética de ponteiros não verificada e acesso potencial à memória fora do buffer alocado. A exploração desta vulnerabilidade, através de vídeo H.264 malformado enviado pela rede, pode resultar em travamentos ou execução de código.
Recomendações Atualize para a versão 2.17 ou posterior.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-26203
GHSA-P965-MF7J-GWV8

Produtos afetados

Pjsip