PJSIP 缓冲区错误漏洞 CVE-2021-43845 CNNVD-202112-2620

6.4 AV AC AU C I A
发布: 2021-12-27
修订: 2024-11-21

PJSIP是一个免费和开源的多媒体通信库,用C语言编写,实现基于标准的协议,如SIP, SDP, RTP, STUN, TURN,和ICE。 PJSIP 2.11.1及之前版本存在缓冲区错误漏洞,该漏洞源于如果传入RTCP XR消息包含块,则不会根据接收到的数据包大小检查数据字段,可能导致越界读取访问。

0%
当前有2条漏洞利用/PoC
当前有4条受影响产品信息