漏洞信息详情
PJSIP 资源管理错误漏洞
漏洞简介
PJSIP是一个免费和开源的多媒体通信库,用C语言编写,实现基于标准的协议,如SIP, SDP, RTP, STUN, TURN,和ICE。
PJSIP 存在资源管理错误漏洞,该漏洞源于在2.11.1之前的版本中,在对话框集(或分叉)场景中,多个UAC对话框共享的哈希键可能会在其中一个对话框被销毁时提前释放。攻击者可利用该漏洞导致一个对话框集在哈希表中注册多次(使用不同的哈希键),从而导致未定义的行为,如对话列表冲突,最终导致无尽的循环。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/pjsip/pjproject/security/advisories/GHSA-ffff-m5fm-qm62
参考网址
来源:CONFIRM
链接:https://github.com/pjsip/pjproject/security/advisories/GHSA-ffff-m5fm-qm62
来源:MISC
链接:https://github.com/pjsip/pjproject/commit/db3235953baa56d2fb0e276ca510fefca751643f
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-23608/
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2022022414
受影响实体
暂无
补丁
- PJSIP 资源管理错误漏洞的修复措施<!--2022-2-22-->
还没有评论,来说两句吧...