中国黑客技术资源网站:专注于分享中国黑客技术资源网站内容

联系我们| 网站地图

搜索
系统漏洞分类
热门标签:
最新标签:

PJSIP拒绝服务漏洞

日期:2022/07/05 20:42作者:小编人气:

导读:受影响系统:PJSIP PJSIP <= 2.11.1描述:--------------------------------------------------------------------------------CVE(CAN) ID: CVE-2021-41141PJSIP是免费的开源多媒体通信库,用C语言编写,可实现SIP、SDP、RTP、STUN、TURN和ICE等标准协议。P...

受影响系统:

PJSIP PJSIP <= 2.11.1

描述:

--------------------------------------------------------------------------------

CVE(CAN) ID: CVE-2021-41141

PJSIP是免费的开源多媒体通信库,用C语言编写,可实现SIP、SDP、RTP、STUN、TURN和ICE等标准协议。

PJSIP 2.11.1及之前版本存在拒绝服务漏洞,该漏洞源于程序在出现错误/失败时,函数未在返回前释放当前持有的锁,因此导致系统死锁。攻击者可利用该漏洞导致拒绝服务。


<**>


建议:

--------------------------------------------------------------------------------

厂商补丁:


PJSIP

-----

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://github.com/pjsip/pjproject/security/advisories/GH

_-672678616_6e7b48cd31b7bf3f7dc57a81278d2b9a_1655644608000_xg_0.jpg

SA-8fmx-hqw7-6gmc

联系我们| 网站地图

Copyright © 2002-2022 中国黑客百科网 版权所有 Powered by EyouCms | 备案号:京ICP备000000001369118号

声明: 所有软件和文章来自互联网 如有异议 请与本站联系 本站为非赢利性网站 不接受任何赞助和广告