Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en pjproject de pjsip (CVE-2026-28799)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
06/03/2026
Última modificación:
10/03/2026

Descripción

PJSIP es una librería de comunicación multimedia gratuita y de código abierto escrita en C. Antes de la versión 2.17, existe una vulnerabilidad de uso después de liberación de heap en el framework de suscripción de eventos de PJSIP (evsub.c) que se activa durante la anulación de suscripción de presencia (SUBSCRIBE con Expires=0). Este problema ha sido parcheado en la versión 2.17.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pjsip:pjsip:*:*:*:*:*:*:*:* 2.17 (excluyendo)