OpenSIPS是OpenSIPS组织开源的一个 GPL 许可的 SIP 服务器实现。 OpenSIPS 3.6.6之前版本和4.0.0-rc1之前版本存在安全漏洞,该漏洞源于SDP带宽行解析逻辑存在缺陷,格式错误的SDP带宽行可能损坏解析的带宽元数据,导致worker进程崩溃,未经身份验证的远程攻击者可利用该漏洞触发拒绝服务。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-45538 | 9.8 CRITICAL | OpenSIPS: Stack Buffer Overflow in sip_to_json() Header Name Copy |
| CVE-2026-45100 | 9.1 CRITICAL | OpenSIPS: Buffer Overflow in Base64 Encode Transformation |
| CVE-2026-45537 | 9.1 CRITICAL | OpenSIPS: Global Buffer Overflow in construct_uri |
| CVE-2026-45084 | 8.7 HIGH | OpenSIPS: Denial of service in presence.handle_publish() from unchecked Content-Type state |
| CVE-2026-45809 | 8.7 HIGH | OpenSIPS: Denial of Service in watcherinfo XML generation from oversized watcher URI |
| CVE-2026-45103 | 7.5 HIGH | OpenSIPS: SIP Message Smuggling via TCP Content-Length Integer Overflow |
| CVE-2026-45705 | 5.3 MEDIUM | OpenSIPS: OOB Read in Multipart Body Boundary Parsing |
No comments yet