V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2022-39269
DEB
Критический

PJSIP — это бесплатная библиотека мультимедийной связи с открытым исходным кодом, написанная на C. При обработке определенных пакетов PJSIP…

CVSS
9.1
Критический
EPSS
0.01
p40
Опубликовано
2022-01-01
Обновлено
2022-01-01
Описание

PJSIP — это бесплатная библиотека мультимедийной связи с открытым исходным кодом, написанная на C. При обработке определенных пакетов PJSIP может неправильно переключиться с использования медиатранспорта SRTP на использование базового RTP при перезапуске SRTP, в результате чего медиаданные будут отправляться небезопасно. Уязвимость затрагивает всех пользователей PJSIP, использующих SRTP. Исправление доступно в виде коммита d2acb9a в основной ветке проекта и будет включено в версию 2.13. Пользователям рекомендуется исправить вручную или обновиться. Известных обходных путей для этой уязвимости нет.

Теги · CWE
Без аутентификации
CWE-319
CAPEC-65
CAPEC-102
CAPEC-117
CAPEC-383
CAPEC-477
Затронутые продукты
AsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskAsteriskPjprojectPjprojectPjprojectPjprojectRingRingRingRingRingRing
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Хронология
2022-01-01
Опубликована
2022-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.005 · p40
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-65 · CWE-319
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
asteriskОтслеживается
pjprojectОтслеживается
pjprojectОтслеживается
pjprojectОтслеживается
pjprojectОтслеживается
ringОтслеживается
ringОтслеживается
ringОтслеживается
ringОтслеживается
ringОтслеживается
ringОтслеживается
Показаны первые 20 из 24
Источники данных
DEB
CVE
UBU
Связанные уязвимости