Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Kamailio (CVE-2018-16657)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
07/09/2018
Última modificación:
24/08/2020

Descripción

En Kamailio, en versiones anteriores a la 5.0.7 y versiones 5.1.x anteriores a la 5.1.4, un mensaje SIP manipulado con una cabecera Via inválida provoca un fallo de segmentación y el cierre inesperado de Kamailio. La razón es la falta de validación de entradas en la función core crcitt_string_array para calcular un hash CRC para las etiquetas To. (Existe un error adicional en la función core check_via_address: esta función también carece de validación de entradas). Esto podría resultar en una denegación de servicio (DoS) y, potencialmente, la ejecución de código arbitrario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:a:kamailio:kamailio:*:*:*:*:*:*:*:* 5.0.7 (excluyendo)
cpe:2.3:a:kamailio:kamailio:*:*:*:*:*:*:*:* 5.1.0 (incluyendo) 5.1.4 (excluyendo)