CVE-2026-32945
PJSIP DNS पार्सर के माध्यम से हीप-आधारित बफर ओवरफ्लो के लिए संवेदनशील है
- प्रकाशित
- 20 मार्च 2026
- अद्यतन
- 20 मार्च 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:L/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 23.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PJSIP C में लिखी गई एक मुफ्त और ओपन सोर्स मल्टीमीडिया संचार लाइब्रेरी है। संस्करण 2.16 और उससे नीचे के संस्करणों में DNS पार्सर के नाम लंबाई हैंडलर में Heap-based Buffer Overflow भेद्यता है। यह PJSIP के बिल्ट-इन DNS रिज़ॉल्वर का उपयोग करने वाले अनुप्रयोगों को प्रभावित करता है, जैसे कि PJSUA/PJSUA2 में pjsua_config.nameserver या UaConfig.nameserver के साथ कॉन्फ़िगर किए गए। यह उन उपयोगकर्ताओं को प्रभावित नहीं करता जो नेमसर्वर कॉन्फ़िगर न करके OS रिज़ॉल्वर (जैसे, getaddrinfo()) पर निर्भर हैं, या जो pjsip_resolver_set_ext_resolver() के माध्यम से बाहरी रिज़ॉल्वर का उपयोग करते हैं। यह समस्या संस्करण 2.17 में ठीक कर दी गई है। जो उपयोगकर्ता अपग्रेड नहीं कर सकते, उनके लिए एक वर्कअराउंड यह है कि PJSIP कॉन्फ़िग में DNS रिज़ॉल्यूशन अक्षम कर दें (nameserver_count को शून्य पर सेट करके) या इसके बजाय बाहरी रिज़ॉल्वर कार्यान्वयन का उपयोग करें।
स्रोत
1PJSIP DNS कम्प्रेशन पॉइंटर हीप OOB रीड (रिमोट DoS)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।