CVE-2026-34235PJSIP是一个开源多媒体通信库。在2.17版本之前,其VP9 RTP解包器中存在一个堆越界读取漏洞。该漏洞发生在解析精心制作的VP9可伸缩结构(SS)数据时。由于对有效载荷描述符长度的边界检查不足,可能导致读取超出分配的RTP有效载荷缓冲区。攻击者可利用此漏洞造成信息泄露或拒绝服务。该问题已在2.17版本中修复。
该漏洞位于PJSIP库处理VP9视频流的RTP解包逻辑中。具体而言,当解析VP9可伸缩结构(SS)数据时,程序未能充分验证有效载荷描述符的长度。这导致在对RTP数据包进行解包操作时,发生了堆越界读取。攻击者可以通过网络发送特制的VP9 RTP数据包,触发该漏洞。由于CVSS向量显示无需认证且无用户交互,远程攻击者即可利用此漏洞。成功利用可能导致敏感内存信息泄露(机密性影响),或者导致应用程序崩溃(可用性影响)。尽管完整性影响被标记为无,但这种内存破坏行为在特定条件下可能进一步导致更严重的后果。