CVE-2026-25994
लंबे उपयोगकर्ता नाम के साथ ICE में PJSIP में हीप बफर ओवरफ्लो है
- प्रकाशित
- 11 फ़र॰ 2026
- अद्यतन
- 12 फ़र॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 14 मई 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 79.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PJSIP, C में लिखी गई एक मुफ्त और ओपन सोर्स मल्टीमीडिया संचार लाइब्रेरी है। 2.16 और इससे पहले के संस्करणों में, अत्यधिक लंबे उपयोगकर्ता नामों वाले क्रेडेंशियल्स को संसाधित करते समय PJNATH ICE सत्र में एक buffer overflow भेद्यता मौजूद है।
स्रोत
2PJSIP cve-2026-25994 बफ़र ओवरफ़्लो POC
- PJPROJECT 2.16 - Heap Bufferoverflowएक्सप्लॉइट
vabismo452 · multiple · 14 मई 2026
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।