CVE-2026-82608
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
31/08/2026
Última modificación:
31/08/2026
Descripción
*** Pendiente de traducción *** A vulnerability was determined in Kamailio up to 5.5.0/6.0.7. This affects the function get_4bytes of the file src/modules/ims_registrar_scscf/cxdx_avp.c of the component AVP Handler. Executing a manipulation can lead to out-of-bounds read. The attack may be performed from remote. The exploit has been publicly disclosed and may be utilized. This patch is called abb5d60af6eefbd367bf6588c5589566b090e272. It is advisable to implement a patch to correct this issue. The vendor points out, that "[v]ersion 5.5.0 is old and not maintained anymore."
Impacto
Puntuación base 4.0
2.10
Gravedad 4.0
BAJA
Puntuación base 3.x
7.40
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Referencias a soluciones, herramientas e información
- https://github.com/Kamailio/Kamailio/commit/abb5d60af6eefbd367bf6588c5589566b090e272
- https://github.com/Kamailio/Kamailio/pull/4823
- https://github.com/kamailio/kamailio/
- https://github.com/kamailio/kamailio/issues/4816
- https://vuldb.com/cve/CVE-2026-82608
- https://vuldb.com/submit/892903
- https://vuldb.com/vuln/397109
- https://vuldb.com/vuln/397109/cti



