Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PJSIP (CVE-2021-41141)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/01/2022
Última modificación:
16/11/2022

Descripción

PJSIP es una biblioteca de comunicación multimedia gratuita y de código abierto escrita en lenguaje C que implementa protocolos basados en estándares como SIP, SDP, RTP, STUN, TURN e ICE. En varias partes de PJSIP, cuando es producido un error/fallo, es encontrado que la función retorna sin liberar los bloqueos que se presentan actualmente. Esto podría resultar en un bloqueo del sistema, que causaría una denegación de servicio para los usuarios. Todavía no ha sido realizado ninguna publicación que contenga el commit de corrección vinculado. Todas las versiones hasta la 2.11.1 incluyéndola están afectadas. Es posible que los usuarios tengan que aplicar el parche manualmente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:teluu:pjsip:*:*:*:*:*:*:*:* 2.11.1 (incluyendo)
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*