OpenSIPS是OpenSIPS组织开源的一个 GPL 许可的 SIP 服务器实现。 OpenSIPS 3.6.6之前版本和4.0.0-rc1之前版本存在缓冲区错误漏洞,该漏洞源于multipart body parser中的find_line_delimiter()函数通过strncmp()搜索MIME边界分隔符时存在越界读取,可能导致越界读取。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-45538 | 9.8 CRITICAL | OpenSIPS: Stack Buffer Overflow in sip_to_json() Header Name Copy |
| CVE-2026-45100 | 9.1 CRITICAL | OpenSIPS: Buffer Overflow in Base64 Encode Transformation |
| CVE-2026-45537 | 9.1 CRITICAL | OpenSIPS: Global Buffer Overflow in construct_uri |
| CVE-2026-45084 | 8.7 HIGH | OpenSIPS: Denial of service in presence.handle_publish() from unchecked Content-Type state |
| CVE-2026-45809 | 8.7 HIGH | OpenSIPS: Denial of Service in watcherinfo XML generation from oversized watcher URI |
| CVE-2026-46334 | 8.7 HIGH | OpenSIPS: Denial of Service in SDP bandwidth parsing via QoS SDP cloning |
| CVE-2026-45103 | 7.5 HIGH | OpenSIPS: SIP Message Smuggling via TCP Content-Length Integer Overflow |
No comments yet