目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-57166— PJSIP telnet CLI 认证前溢出漏洞

一分钟漏洞结论

影响对象
pjsip pjproject
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

PJSIP 是一个用 C 语言编写的免费且开源的多媒体通信库。在提交 4472a31 之前,PJLIB-UTIL 的 Telnet CLI 前端在渲染用户输入的命令回显时存在一个栈缓冲区溢出漏洞。若干命令行处理路径将受攻击者影响的数据写入固定大小的缓冲区,且缺乏足够的边界检查,因此较长的命令行可能导致这些缓冲区溢出。此问题仅影响启用了 Telnet CLI 前端的应用程序(例如通过 或 启用)。由于 Telnet CLI 是一个无需身份验证的交互式管理接口,任何能够访问该端口的客户端本就可以直接下发任意 CLI 命

CVSS 6.3 · Medium

影响版本矩阵 1

厂商产品 版本范围状态
pjsip pjproject < 4472a31d77a7506ff175dad5abef490f4e31bed1 affected
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-57166 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
PJSIP: Pre-authentication overflow in the telnet CLI error
来源: CVE Program / CVE List V5
Vulnerability Description
PJSIP is a free and open source multimedia communication library written in C. Prior to commit 4472a31, a stack buffer overflow exists in the PJLIB-UTIL telnet CLI front-end when rendering feedback for an entered command line. Several command-line handling paths write an attacker-influenced amount of data into fixed-size buffers without sufficient bounds checking, so a long command line can overflow them. This affects only applications that enable the telnet CLI front-end (e.g. pj_cli_telnet_create() / --cli-telnet-port). The telnet CLI is an interactive administration interface with no authentication, so any client able to reach it can already issue arbitrary CLI commands. A malformed or overly long command line can overflow a fixed-size stack buffer while rendering command-line feedback, which may lead to application termination. Because reaching this code already requires access to the unauthenticated CLI, the impact beyond that existing access is limited. Applications that do not enable the telnet CLI front-end are not affected. This issue has been patched via commit 4472a31.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
来源: CVE Program / CVE List V5
Vulnerability Type
栈缓冲区溢出
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
pjsip pjproject < 4472a31d77a7506ff175dad5abef490f4e31bed1 -

二、漏洞 CVE-2026-57166 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-57166 的情报信息

登录查看更多情报信息。

CVE-2026-57166 补丁与修复 (1)

CVE-2026-57166 厂商安全公告 (1)

同批安全公告 · pjsip · 2026-09-04 · 共 8 条

CVE-2026-57163 8.8 HIGH PJSIP 解析 TLS 证书时 GnuTLS 栈溢出漏洞
CVE-2026-57162 8.8 HIGH PJSIP 解析SDP a=crypto 栈溢出漏洞
CVE-2026-57161 8.8 HIGH PJSIP 服务路由头处理栈溢出漏洞
CVE-2026-57159 8.4 HIGH PJSIP SDP解析器越界写漏洞
CVE-2026-57164 8.3 HIGH PJSIP HTTP客户端堆溢出漏洞
CVE-2026-57160 6.9 MEDIUM PJSIP SIP消息头缓冲区溢出漏洞
CVE-2026-57165 6.3 MEDIUM PJSIP Telnet CLI未认证历史缓冲区溢出漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-57166

暂无评论


发表评论