PJSIP 是一个用 C 语言编写的免费开源多媒体通信库。在提交 673b978 之前,如果启用了“远程有效载荷类型(payload-type)映射维护”功能,SDP 协商器中可能会发生远程越界读取和写入。 中的 函数直接使用从远程 SDP 提供或应答中获取的有效载荷类型编号来索引固定大小的内部表格,且缺乏充分的边界检查,因此精心构造的远程 SDP 可能导致内存访问超出这些表格的范围。该漏洞的实际影响是内存损坏和服务拒绝(DoS);目前尚未证明会导致代码执行。该代码路径仅在启用 时才会被触发。默认情况下该功能处于禁
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-57163 | 8.8 HIGH | PJSIP 解析 TLS 证书时 GnuTLS 栈溢出漏洞 |
| CVE-2026-57162 | 8.8 HIGH | PJSIP 解析SDP a=crypto 栈溢出漏洞 |
| CVE-2026-57161 | 8.8 HIGH | PJSIP 服务路由头处理栈溢出漏洞 |
| CVE-2026-57164 | 8.3 HIGH | PJSIP HTTP客户端堆溢出漏洞 |
| CVE-2026-57160 | 6.9 MEDIUM | PJSIP SIP消息头缓冲区溢出漏洞 |
| CVE-2026-57165 | 6.3 MEDIUM | PJSIP Telnet CLI未认证历史缓冲区溢出漏洞 |
| CVE-2026-57166 | 6.3 MEDIUM | PJSIP telnet CLI 认证前溢出漏洞 |
暂无评论