漏洞信息详情
PJSIP 缓冲区错误漏洞
漏洞简介
PJSIP是一个免费和开源的多媒体通信库,用C语言编写,实现基于标准的协议,如SIP, SDP, RTP, STUN, TURN,和ICE。
PJSIP存在缓冲区错误漏洞,该漏洞源于PJSIP 2.12 及之前版本不解析传入的 RTCP 反馈 RPSI(参考图片选择指示)数据包,但任何直接使用 pjmedia_rtcp_fb_parse_rpsi() 的应用程序都会受到影响。 pjsip/pjproject GitHub 存储库的master分支中提供了一个补丁。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/pjsip/pjproject/security/advisories/GHSA-vhxv-phmx-g52q
参考网址
来源:CONFIRM
链接:https://github.com/pjsip/pjproject/security/advisories/GHSA-vhxv-phmx-g52q
来源:MISC
链接:https://github.com/pjsip/pjproject/commit/11559e49e65bdf00922ad5ae28913ec6a198d508
受影响实体
暂无
补丁
- PJSIP 缓冲区错误漏洞的修复措施<!--2022-4-6-->
还没有评论,来说两句吧...