目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-57165— PJSIP Telnet CLI未认证历史缓冲区溢出漏洞

一分钟漏洞结论

影响对象
pjsip pjproject
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

PJSIP 是一个用 C 语言编写的免费开源多媒体通信库。在提交 628b716 之前,PJLIB-UTIL 中的 Telnet CLI 前端在重绘命令行以召回历史记录时(位于 cli_telnet.c 中的 handle_up_down() 函数)存在一个栈缓冲区溢出漏洞。该漏洞仅影响启用了 Telnet CLI 前端的应用程序(与相关的 CLI 问题采用相同的启用条件)。在重绘被召回的历史记录条目时,生成的重绘序列可能累积超过固定大小栈缓冲区容量的数据,这可能导致应用程序终止。利用该漏洞需要对未认证的 Teln

CVSS 6.3 · Medium

影响版本矩阵 1

厂商产品 版本范围状态
pjsip pjproject < 628b71638465bacf66e767959e6acbab822eccd6 affected
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-57165 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
PJSIP: Pre-authentication overflow in the telnet CLI history
来源: CVE Program / CVE List V5
Vulnerability Description
PJSIP is a free and open source multimedia communication library written in C. Prior to commit 628b716, a stack buffer overflow exists in the PJLIB-UTIL telnet CLI front-end when redrawing the command line during history recall (handle_up_down() in cli_telnet.c). This affects only applications that enable the telnet CLI front-end (same gating as the related CLI issue). The line-redraw sequence for a recalled history entry can accumulate more data than a fixed-size stack buffer holds, which may lead to application termination. Exploitation requires access to the unauthenticated telnet CLI, which already permits arbitrary CLI commands, so the additional impact is limited. Applications that do not enable the telnet CLI front-end are not affected. This issue has been patched via commit 628b716.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
来源: CVE Program / CVE List V5
Vulnerability Type
栈缓冲区溢出
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
pjsip pjproject < 628b71638465bacf66e767959e6acbab822eccd6 -

二、漏洞 CVE-2026-57165 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-57165 的情报信息

登录查看更多情报信息。

CVE-2026-57165 补丁与修复 (1)

CVE-2026-57165 厂商安全公告 (1)

同批安全公告 · pjsip · 2026-09-04 · 共 8 条

CVE-2026-57163 8.8 HIGH PJSIP 解析 TLS 证书时 GnuTLS 栈溢出漏洞
CVE-2026-57162 8.8 HIGH PJSIP 解析SDP a=crypto 栈溢出漏洞
CVE-2026-57161 8.8 HIGH PJSIP 服务路由头处理栈溢出漏洞
CVE-2026-57159 8.4 HIGH PJSIP SDP解析器越界写漏洞
CVE-2026-57164 8.3 HIGH PJSIP HTTP客户端堆溢出漏洞
CVE-2026-57160 6.9 MEDIUM PJSIP SIP消息头缓冲区溢出漏洞
CVE-2026-57166 6.3 MEDIUM PJSIP telnet CLI 认证前溢出漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-57165

暂无评论


发表评论