pjsip 2.7
License 관리자
게시글 작성 시각 2023-06-01 15:45:07
컴포넌트 명 : pjsip
버전 정보 | 취약점 ID | 취약점 최종 보고일 | 심각도 |
---|---|---|---|
2.7 | CVE-2022-23547 | 2023/01/04 | 9.8 (Critical) |
취약점 ID : CVE-2022-23547
취약점 설명 | PJSIP는 SIP, SDP, RTP, STUN, TURN 및 ICE와 같은 표준 기반 프로토콜을 구현하는 C 언어로 작성된 무료 오픈 소스 멀티미디어 통신 라이브러리입니다. 이 문제는 GHSA-9pfh-r8x4-w26w와 유사합니다. 특정 STUN 메시지를 구문 분석할 때 가능한 버퍼 오버로드. 이 취약점은 PJNATH 및 PJSUA-LIB를 포함하여 STUN을 사용하는 애플리케이션에 영향을 미칩니다. 패치는 마스터 분기에서 커밋으로 사용할 수 있습니다. |
---|---|
대응 방안 | 2.13.1 이상 버전으로 업데이트 |
기타 | - |
-
번호 | 컴포넌트 명 및 버전 | 취약점ID | 심각도 |
취약점 최종 보고일 |
대응방안 |
---|---|---|---|---|---|
187 | commons-fileupload 1.3.1 | CVE-2023-24998 | 7.5 (High) | 2023/10/13 | |
186 | jquery-validation 1.15.1 | CVE-2022-31147 | 7.5 (High) | 2023/07/24 | |
185 | OpenSSL 1.0.1-beta | CVE-2016-0799 | 10.0 (Critical) | 2022/12/13 | |
184 | cJSON 1.5.7 | CVE-2019-11835 | 7.5 (High) | 2022/05/03 | |
183 | sqlite 3.21.0 | CVE-2019-19646 | 7.5 (High) | 2022/04/15 | |
182 | libevent 2.1.4-alpha | CVE-2016-10195 | 7.5 (High) | 2022/01/31 | |
181 | ntp 4.3.54 | CVE-2015-7871 | 7.5 (High) | 2021/04/13 | |
180 | pjsip 2.7 | CVE-2022-23547 | 9.8 (Critical) | 2023/01/04 | |
179 | OpenSSL 1.0.1e | CVE-2016-2108 | 10.0 (Critical) | 2022/12/13 | |
178 | Apache log4net 2.0.8 | CVE-2018-1285 | 9.8 (Critical) | 2022/10/27 |
0개 댓글