Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sipp/sipp (CVE-2026-0710)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
23/01/2026
Última modificación:
26/01/2026

Descripción

Se encontró una falla en SIPp. Un atacante remoto podría explotar esto enviando mensajes del Protocolo de Iniciación de Sesión (SIP) especialmente diseñados durante una llamada activa. Esta vulnerabilidad, una desreferencia de puntero NULL, puede provocar el bloqueo de la aplicación, lo que lleva a una denegación de servicio. Bajo condiciones específicas, también podría permitir a un atacante ejecutar código no autorizado, comprometiendo la integridad y disponibilidad del sistema.