Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PJSIP (CVE-2026-32942)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
20/03/2026
Última modificación:
23/03/2026

Descripción

PJSIP es una biblioteca de comunicación multimedia de código abierto y gratuita escrita en C. Las versiones 2.16 e inferiores contienen una vulnerabilidad de uso después de liberación en el heap en la sesión ICE que ocurre cuando hay condiciones de carrera entre la destrucción de la sesión y las devoluciones de llamada. Este problema ha sido solucionado en la versión 2.17.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pjsip:pjsip:*:*:*:*:*:*:*:* 2.17 (excluyendo)