PJSIP 是一个用 C 语言编写的免费且开源的多媒体通信库。在提交 4472a31 之前,PJLIB-UTIL 的 Telnet CLI 前端在渲染用户输入的命令回显时存在一个栈缓冲区溢出漏洞。若干命令行处理路径将受攻击者影响的数据写入固定大小的缓冲区,且缺乏足够的边界检查,因此较长的命令行可能导致这些缓冲区溢出。此问题仅影响启用了 Telnet CLI 前端的应用程序(例如通过 或 启用)。由于 Telnet CLI 是一个无需身份验证的交互式管理接口,任何能够访问该端口的客户端本就可以直接下发任意 CLI 命
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-57163 | 8.8 HIGH | PJSIP: Stack overflow parsing a TLS peer certificate's SubjectAltName in GnuTLS backend |
| CVE-2026-57162 | 8.8 HIGH | PJSIP: Stack overflow parsing SDP a=crypto attributes |
| CVE-2026-57161 | 8.8 HIGH | PJSIP: Stack overflow handling Service-Route headers in a registration response |
| CVE-2026-57159 | 8.4 HIGH | PJSIP: SDP parser out-of-bounds write in remote payload-type map maintenance |
| CVE-2026-57164 | 8.3 HIGH | PJSIP: Heap overflow in the HTTP client |
| CVE-2026-57160 | 6.9 MEDIUM | PJSIP: SIP message header buffer overflow |
| CVE-2026-57165 | 6.3 MEDIUM | PJSIP: Pre-authentication overflow in the telnet CLI history |
No comments yet