PJSIP 是一个用 C 语言编写的免费开源多媒体通信库。在提交 628b716 之前,PJLIB-UTIL 中的 Telnet CLI 前端在重绘命令行以召回历史记录时(位于 cli_telnet.c 中的 handle_up_down() 函数)存在一个栈缓冲区溢出漏洞。该漏洞仅影响启用了 Telnet CLI 前端的应用程序(与相关的 CLI 问题采用相同的启用条件)。在重绘被召回的历史记录条目时,生成的重绘序列可能累积超过固定大小栈缓冲区容量的数据,这可能导致应用程序终止。利用该漏洞需要对未认证的 Teln
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-57163 | 8.8 HIGH | PJSIP: Stack overflow parsing a TLS peer certificate's SubjectAltName in GnuTLS backend |
| CVE-2026-57162 | 8.8 HIGH | PJSIP: Stack overflow parsing SDP a=crypto attributes |
| CVE-2026-57161 | 8.8 HIGH | PJSIP: Stack overflow handling Service-Route headers in a registration response |
| CVE-2026-57159 | 8.4 HIGH | PJSIP: SDP parser out-of-bounds write in remote payload-type map maintenance |
| CVE-2026-57164 | 8.3 HIGH | PJSIP: Heap overflow in the HTTP client |
| CVE-2026-57160 | 6.9 MEDIUM | PJSIP: SIP message header buffer overflow |
| CVE-2026-57166 | 6.3 MEDIUM | PJSIP: Pre-authentication overflow in the telnet CLI error |
No comments yet