PJSIP 缓冲区错误漏洞 CVE-2022-21723 CNNVD-202201-2496

6.4 AV AC AU C I A
发布: 2022-01-27
修订: 2024-11-21

PJSIP是一个免费和开源的多媒体通信库,用C语言编写,实现基于标准的协议,如SIP, SDP, RTP, STUN, TURN,和ICE。 PJSIP 2.11.1及之前版本存在缓冲区错误漏洞,解析包含格式错误的多部分的传入SIP消息可能会导致越界读取访问。此问题影响所有接受SIP multipart的PJSIP用户。

0%
当前有3条漏洞利用/PoC
当前有19条受影响产品信息