Vulnerabilidades en la librería PJSIP pueden afectar a tu servicio de VoIP, ¡actualiza!

Lunes, Marzo 7, 2022
Recursos afectados: 

Aplicaciones de telefonía IP, como teléfonos VoIP y aplicaciones de conferencia, y centralitas privadas PBX, que utilicen la librería de comunicación multimedia de código abierto PJSIP en versiones anteriores a la 2.12.

Descripción: 

El equipo de investigación de seguridad de JFrog ha reportado 5 vulnerabilidades: 3 de severidad alta y 2 de severidad media, que afectan a la librería PJSIP en versiones anteriores a la 2.12, y que podrían permitir la ejecución remota de código, así como generar una condición de denegación de servicio.

Solución: 
Detalle: 

PJSIP con logo PtE

PJSIP suministra una API que puede ser utilizada por aplicaciones de telefonía IP, como teléfonos VoIP y aplicaciones de conferencia. Hoy en día esta API es utilizada por multitud de aplicaciones de comunicación, entre ellas, por centralitas privadas PBX.

La explotación de las vulnerabilidades reportadas podría permitir a un ciberatacante la ejecución remota de código, así como generar una condición de denegación de servicio en el sistema.