受欢迎的开源PJSIP库受关键缺陷的影响

最后更新 :2022.03.03

来自JFROGS安全研究团队的研究人员在PJSIP开源多媒体通信库中发现了五个漏洞。来自JFROGS安全研究团队的研究人员在流行的PJSIP开源多媒体通信库中发现了五个漏洞。

PJSIP是以C语言编写的通信库,实现基于标准的协议,如SIP,SDP,RTP,STUN,TOW和ICE。它将信号协议(SIP)与丰富的多媒体框架和NAT遍历功能组合成高级API,该功能是便携式的,并且适用于几乎所有类型的系统,用于从台式机,嵌入式系统到移动手机。

PJSIP支持音频,视频,存在和即时消息,库提供的APT可以由IP电话应用程序使用,包括VoIP设备。

许多流行的通信应用程序使用库,包括WhatsApp,Bluejeans和 星号。攻击者可以利用缺陷在使用易受攻击的库中触发拒绝服务(DOS)条件的设备上的任意代码执行。

以下是PJSIP库中发现的缺陷列表:

- END -

看更多