O PJSIP é uma biblioteca de comunicação multimídia de código livre e aberto escrita em C. Versão 2.16 e abaixo tem uma sobrefluxo de Fluxo de Fluxo baseado em Heap no manipulador de comprimento de nome do analisador DNS. Isto impacta aplicativos usando o resolvedor DNS integrado do PJSIP, tais como os configurados com o pjsua_config.nameserver ou o servidor de nomes UaConfig.nameserver no PJSUA/PJSUA 2. Não afeta os usuários que confiam no resolutor do sistema operacional (por exemplo, getaddrinfo()) por não configurar um servidor de nomes, ou aqueles que usam um resolutor externo via pjsip_resolver_set_ext_resolver(). Este problema está corrigido na versão 2.17. Para usuários que não podem atualizar, uma solução é desativar a resolução DNS na configuração PJSIP (colocando o nameserver_count a zero) ou usar uma implementação de resolução externa. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 32945 foi publicado em 2026 - 03 - 20 T 04: 16: 49.927 Z e última modificação em 2026 - 06 - 17 T 10: 36: 36.743 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 8.4, gravidade HIGH, vetor CVSS: 4.0 /AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:L/VA:H/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS 3.1, pontuação de base 9.8, gravidade CRÍTICA, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 3.9, pontuação de impacto 5.9; CVSS. Classificações de fraqueza associadas: CWE- 122.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: pjsip pjsip. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.