发布日期:2023-10-06
更新日期:2023-11-21
受影响系统:
PJSIP PJSIP < ="2.13.1
描述:
CVE(CAN) ID: CVE-2023-38703
PJSIP是一个免费和开源的多媒体通信库,用C语言编写,实现基于标准的协议,如SIP, SDP, RTP, STUN, TURN,和ICE。
PJSIP 2.13.1及之前版本存在内存错误引用漏洞,攻击者可利用该漏洞导致应用程序意外终止并导致内存破坏。
< **>
建议:
厂商补丁:
PJSIP
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/pjsip/pjproject/commit/6dc9b8c181aff39845f02b4626e0812820d4ef0d
浏览次数:93
严重程度:0(网友投票)