pjsip
- Sản phẩm trong dữ liệu đã phân tích
- 2
- Lỗ hổng trong danh mục GCVE
- 47
Mức độ nghiêm trọng trong 46 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
vi
Mức độ nghiêm trọng trong 46 bản ghi đã phân tích
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
Tính đến 11/09/2026, pjsip ghi nhận 8 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 1 sản phẩm, trong đó 5 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, pjproject là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái pjsip, với 8 lỗ hổng, chiếm khoảng 100% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| CVE | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-57166PJSIP: Pre-authentication overflow in the telnet CLI error | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành04/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-57165PJSIP: Pre-authentication overflow in the telnet CLI history | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành04/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-57164PJSIP: Heap overflow in the HTTP client | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành04/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-57163PJSIP: Stack overflow parsing a TLS peer certificate's SubjectAltName in GnuTLS backend | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành04/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-57162PJSIP: Stack overflow parsing SDP a=crypto attributes | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành04/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-57161PJSIP: Stack overflow handling Service-Route headers in a registration response | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành04/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-57160PJSIP: SIP message header buffer overflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành04/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-57159PJSIP: SDP parser out-of-bounds write in remote payload-type map maintenance | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành04/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-42225GnuTLS backend silently skips certificate chain verification when verify_peer is false | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành07/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41416PJSIP: Asymmetric ptime integer overflow in Media Stream | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành24/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41415PJSIP: SIP Multipart CID URI Length Underflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành24/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-40892PJSIP: Stack buffer overflow in pjsip_auth_create_digest2() | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành21/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-40614PJSIP: Heap buffer overflow in Opus codec decoding | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành21/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-34235PJSIP: Heap OOB read in VPX unpacketizer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành31/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-33069PJSIP has an Out-of-bounds Read in SIP multipart parsing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành20/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32945PJSIP is vulnerable to Heap-based Buffer Overflow through DNS parser | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành20/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-32942PJSIP has ICE session use-after-free race conditions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành20/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-28799PJSIP: Heap use-after-free in PJSIP presence subscription termination handler | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành06/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-29068PJSIP: Stack buffer overflow in Opus codec parser | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành06/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-26967PJSIP has a Heap-based Buffer Overflow vulnerability in its H.264 unpacketizer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành20/02/2026 | Mức độ nghiêm trọngCao |
CVE-2026-26203PJSIP's pjmedia-video has use-after-free in H264 packetizer when packetizing fragmented NAL | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpjmedia-video | Ngày phát hành19/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-25994PJSIP has a heap buffer overflow in ICE with long username | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành11/02/2026 | Mức độ nghiêm trọngCao |
CVE-2025-65102PJSIP is vulnerable to buffer overflow in Opus PLC | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành21/11/2025 | Mức độ nghiêm trọngCao |
CVE-2023-38703PJSIP has use-after-free vulnerability in SRTP media transport | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành06/10/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-27585CVE-2023-27585 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành14/03/2023 | Mức độ nghiêm trọngCao |
CVE-2022-23547Heap buffer overflow in pjproject when decoding STUN message | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành23/12/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-23537PJSIP vulnerable to heap buffer overflow when decoding STUN message | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành20/12/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-39269Media transport downgrade from the secure version (SRTP) to non-secure (RTP) in pjsip | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành06/10/2022 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2022-39244Buffer overflow in pjlib scanner and pjmedia | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành06/10/2022 | Mức độ nghiêm trọngCao |
CVE-2022-31031Potential stack buffer overflow when parsing message as a STUN client | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành07/06/2022 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2022-24792Potential infinite loop when parsing WAV format file in PJSIP | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành25/04/2022 | Mức độ nghiêm trọngCao |
CVE-2022-24786Potential out-of-bound read/write in PJSIP | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành06/04/2022 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2022-24793Potential heap buffer overflow when parsing DNS packets in PJSIP | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành06/04/2022 | Mức độ nghiêm trọngCao |
CVE-2022-24763Infinite Loop in PJSIP | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành30/03/2022 | Mức độ nghiêm trọngCao |
CVE-2022-24764Stack buffer overflow in pjproject | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành22/03/2022 | Mức độ nghiêm trọngCao |
CVE-2022-24754Buffer overflow in pjsip | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành11/03/2022 | Mức độ nghiêm trọngCao |
CVE-2022-23608Use after free in PJSIP | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành22/02/2022 | Mức độ nghiêm trọngCao |
CVE-2022-21723Out-of-bounds read in multipart parsing in PJSIP | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành27/01/2022 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2022-21722Potential out-of-bound read during RTP/RTCP parsing in PJSIP | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành27/01/2022 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2021-41141Missing release of locks in PJSIP | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành04/01/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2021-43845Prevent out-of-bounds read in PJSIP | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành27/12/2021 | Mức độ nghiêm trọngCao |
CVE-2021-37706Potential integer underflow upon receiving STUN message in PJSIP | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành22/12/2021 | Mức độ nghiêm trọngCao |
CVE-2021-43804Out-of-bounds read when parsing RTCP BYE message in PJSIP | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành22/12/2021 | Mức độ nghiêm trọngCao |
CVE-2021-32686Denial of Service in PJSIP | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành23/07/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2021-21375Crash in receiving updated SDP answer after initial SDP negotiation failed | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành10/03/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2020-15260Existing TLS connections can be reused without checking remote hostname | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngpjproject | Ngày phát hành10/03/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2015-2003CVE-2015-2003 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành29/03/2018 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan