PT-2026-35058 · Pjsip · Pjsip

Dhkts1

·

Publicado

2026-04-24

·

Atualizado

2026-04-28

·

CVE-2026-41415

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Name of the Vulnerable Software and Affected Versions PJSIP versões anteriores a 2.17
Description Ocorre uma leitura fora dos limites (out-of-bounds read) ao analisar um URI Content-ID malformado em um corpo de mensagem SIP multipart. Isso é causado por uma validação de comprimento insuficiente, que permite leituras além dos limites do buffer pretendido.
Recommendations Atualizar para a versão 2.17.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41415

Produtos afetados

Pjsip