CVE-2026-32945
PJSIP عرضة لثغرة تجاوز سعة المخزن المؤقت المستند إلى الكومة عبر محلل DNS
- تم النشر
- 20/03/2026
- محدث
- 20/03/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:L/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 23.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
PJSIP هي مكتبة اتصالات وسائط متعددة مجانية ومفتوحة المصدر مكتوبة بلغة C. الإصدارات 2.16 وما دونها تحتوي على ثغرة تجاوز سعة المخزن المؤقت المستندة إلى الكومة (Heap-based Buffer Overflow) في معالج طول الاسم في محلل DNS. يؤثر هذا على التطبيقات التي تستخدم محلل DNS المدمج في PJSIP، مثل تلك التي تم تكوينها باستخدام pjsua_config.nameserver أو UaConfig.nameserver في PJSUA/PJSUA2. لا يؤثر هذا على المستخدمين الذين يعتمدون على محلل نظام التشغيل (مثل getaddrinfo()) من خلال عدم تكوين خادم أسماء، أو أولئك الذين يستخدمون محللاً خارجياً عبر pjsip_resolver_set_ext_resolver(). تم إصلاح هذه المشكلة في الإصدار 2.17. بالنسبة للمستخدمين غير القادرين على الترقية، يوجد حل بديل يتمثل في تعطيل تحليل DNS في إعدادات PJSIP (عن طريق ضبط nameserver_count على صفر) أو استخدام محلل خارجي بدلاً من ذلك.
المصادر
1PJSIP DNS ضغط المؤشر قراءة خارج الحدود في الكومة (تعطيل الخدمة عن بُعد)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.