PJSIP 是一个免费的开源多媒体通信库,使用 C 语言编写。在提交 d6a0e7f 之前, 函数(位于 )中可能存在缓冲区溢出漏洞。该函数负责序列化通用数组头字段(如 Allow、Require、Supported 和 Unsupported)。在某些输出缓冲区的边界条件下,该函数可能会在缓冲区末尾之外多写一个字节。该漏洞主要影响需要解析并重新序列化传入 SIP 请求的应用程序(例如代理服务器、SBC 或 B2BUA),其中远程对等方可以影响序列化后的消息内容。该越界写入仅涉及一个固定的字节;尚未证明可由此实现代
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-57163 | 8.8 HIGH | PJSIP 解析 TLS 证书时 GnuTLS 栈溢出漏洞 |
| CVE-2026-57162 | 8.8 HIGH | PJSIP 解析SDP a=crypto 栈溢出漏洞 |
| CVE-2026-57161 | 8.8 HIGH | PJSIP 服务路由头处理栈溢出漏洞 |
| CVE-2026-57159 | 8.4 HIGH | PJSIP SDP解析器越界写漏洞 |
| CVE-2026-57164 | 8.3 HIGH | PJSIP HTTP客户端堆溢出漏洞 |
| CVE-2026-57165 | 6.3 MEDIUM | PJSIP Telnet CLI未认证历史缓冲区溢出漏洞 |
| CVE-2026-57166 | 6.3 MEDIUM | PJSIP telnet CLI 认证前溢出漏洞 |
暂无评论