PJSIP 是一个用 C 语言编写的免费且开源的多媒体通信库。在提交 a1b707c 之前,SRTP/SDES 媒体传输模块在处理 SDP 提供/应答过程中的 属性时,存在一个栈缓冲区溢出漏洞(具体位于 中的 函数)。该漏洞影响启用了 SRTP 的应用程序(即 SRTP 被设为可选或强制使用,且使用 SDES 密钥交换方式)。在媒体协商过程中,来自远端 SDP 的 crypto 属性被收集到一个固定大小的数组中,但未对其数量进行限制;如果远端对等体在单个媒体描述中包含了过多 属性,就可能导致写入超出该栈上数组的末尾
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-57163 | 8.8 HIGH | PJSIP 解析 TLS 证书时 GnuTLS 栈溢出漏洞 |
| CVE-2026-57161 | 8.8 HIGH | PJSIP 服务路由头处理栈溢出漏洞 |
| CVE-2026-57159 | 8.4 HIGH | PJSIP SDP解析器越界写漏洞 |
| CVE-2026-57164 | 8.3 HIGH | PJSIP HTTP客户端堆溢出漏洞 |
| CVE-2026-57160 | 6.9 MEDIUM | PJSIP SIP消息头缓冲区溢出漏洞 |
| CVE-2026-57165 | 6.3 MEDIUM | PJSIP Telnet CLI未认证历史缓冲区溢出漏洞 |
| CVE-2026-57166 | 6.3 MEDIUM | PJSIP telnet CLI 认证前溢出漏洞 |
暂无评论