Biblioteka PJSIP w wersjach 2.11.1 i wcześniejszych zawiera błąd typu out-of-bound read podczas przetwarzania zniekształconych wiadomości SIP z zawartością multipart. Podatność może być zdalnie wykorzystana bez uwierzytelnienia, co czyni ją poważnym zagrożeniem dla systemów komunikacyjnych opartych na SIP.
▸ Pokaż oryginał (EN)
PJSIP is a free and open source multimedia communication library written in C language implementing standard based protocols such as SIP, SDP, RTP, STUN, TURN, and ICE. In versions 2.11.1 and prior, parsing an incoming SIP message that contains a malformed multipart can potentially cause out-of-bound read access. This issue affects all PJSIP users that accept SIP multipart. The patch is available as commit in the `master` branch. There are no known workarounds.
Atakujący wysyła specjalnie spreparowaną wiadomość SIP zawierającą nieprawidłowo sformatowany segment multipart. Podczas parsowania tej wiadomości biblioteka PJSIP wykonuje odczyt danych poza przydzielonym obszarem pamięci (out-of-bound read, CWE-125). Błąd wynika z braku odpowiedniej walidacji struktury danych multipart przed dostępem do pamięci. Podatność dotyka wszystkich użytkowników PJSIP, którzy akceptują wiadomości SIP z zawartością multipart.
Atakujący może doprowadzić do ujawnienia zawartości pamięci procesu (naruszenie poufności) lub do awarii aplikacji i odmowy usługi (DoS). Skala oddziaływania obejmuje zarówno utratę poufności danych, jak i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — poprawka dostępna jako commit 077b465c33f0aec05a49cd2ca456f9a1b112e896 w gałęzi master repozytorium pjproject. Użytkownicy Asterisk powinni zapoznać się z zaleceniem AST-2022-006 i zaktualizować do wersji zawierającej poprawkę. Brak znanych obejść (workarounds).
PJSIP (pjproject) w wersjach 2.11.1 i wcześniejszych; produkty oparte na tej bibliotece: Asterisk Certified Asterisk, Sangoma Asterisk (wersje wskazane w referencjach producenta)
Brak znanych obejść — producent wprost wskazuje, że nie istnieją workaroundy dla tej podatności. Podatność zgłoszona i opublikowana przez projekt PJSIP za pośrednictwem GitHub Security Advisories (GHSA-7fw8-54cv-r7pm).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HAsterisk Certified Asterisk
APPAsterisk16.8.0Debian
OSDebian10.09.0Sangoma Asterisk
APPSangoma18.0.0 – 18.10.1 (bez)16.0.0 – 16.24.1 (bez)19.0.0 – 19.2.1 (bez)Teluu Pjsip
APPTeluu≤ 2.11.1
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki