Comunicações de Belledonne bcg 729 através 1.1.2 contém uma vulnerabilidade de leitura fora de limites na função decodeSIDframe() no src/ cng. c que permite que atacantes não autentificados de rede ativam uma leitura de um montão além dos limites do buffer, enviando uma carga útil RTP de ruído de conforto de comprimento zero. Uma carga útil de comprimento zero causa um fluxo de subfluxo inteiro no uint 8 _t cálculo da ordem do filtro, que se enrola em 255 e é apertado para 10, causando a função para ler incondicionalmente 11 bytes de um buffer de byte zero, resultando em terminação do processo de mídia ou consumo silencioso de memória adjacente do pilha como coeficientes de reflexão. Registro de aconselhamento: GHSA-r 839 - 2 gfx- g 34 h. Identificadores relacionados: CVE- 2026 - 71980.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 17 T 18: 31: 21.000 Z e lista a sua última modificação como 2026 - 08 - 17 T 18: 31: 21.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H; CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 125. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.