CVE-2026-0710CVE-2026-0710是SIPp(开源SIP压力测试工具)中的一个高危安全漏洞,CVSS评分达到8.4分。该漏洞由SIPp在处理特制的Session Initiation Protocol(SIP)消息时存在NULL指针解引用问题导致。攻击者可以通过在活动通话期间向目标系统发送精心构造的SIP消息来触发此漏洞。当漏洞被成功利用时,首先会导致SIPp应用程序崩溃,造成拒绝服务(DoS)状态。更严重的是,在特定条件下,攻击者可能利用此漏洞实现任意代码执行,从而完全控制受影响的系统,危及系统的机密性、完整性和可用性。该漏洞的利用不需要任何认证,也不需要用户交互,攻击向量为本地(AV:L),这意味着攻击者可以在拥有网络访问权限的情况下发起攻击。由于SIPp常用于VoIP系统的测试和压力测试环境中,此漏洞对部署SIPp进行SIP协议测试的生产环境构成严重威胁。
SIPp是一个广泛使用的开源工具,用于模拟SIP用户代理(UA)和服务器,进行SIP协议的性能测试和压力测试。该工具支持UAC(用户代理客户端)和UAS(用户代理服务器)模式,能够生成和接收大量的SIP消息。在CVE-2026-0710漏洞中,问题出在SIPp解析和处理传入的SIP消息时,特别是在处理会话中的某些特定消息类型时。攻击者构造的恶意SIP消息会导致代码在执行过程中对NULL指针进行解引用操作。当程序试图访问一个被设置为NULL的内存地址时,会触发段错误(segmentation fault),导致进程崩溃。攻击者可以通过发送包含畸形字段、异常头部或特殊构造的SDP(会话描述协议)内容的SIP消息来触发此条件。在某些编译配置和运行时环境下,这种NULL指针解引用可能被攻击者利用来控制程序执行流程,从而实现代码执行。攻击者可能通过覆盖关键函数指针或控制内存布局来实现任意代码执行。