Aplicaciones de telefonía IP, como teléfonos VoIP y aplicaciones de conferencia, y centralitas privadas PBX, que utilicen la librería de comunicación multimedia de código abierto PJSIP en versiones anteriores a la 2.12.
El equipo de investigación de seguridad de JFrog ha reportado 5 vulnerabilidades: 3 de severidad alta y 2 de severidad media, que afectan a la librería PJSIP en versiones anteriores a la 2.12, y que podrían permitir la ejecución remota de código, así como generar una condición de denegación de servicio.
- Actualizar la librería PJSIP a la versión 2.12.

PJSIP suministra una API que puede ser utilizada por aplicaciones de telefonía IP, como teléfonos VoIP y aplicaciones de conferencia. Hoy en día esta API es utilizada por multitud de aplicaciones de comunicación, entre ellas, por centralitas privadas PBX.
La explotación de las vulnerabilidades reportadas podría permitir a un ciberatacante la ejecución remota de código, así como generar una condición de denegación de servicio en el sistema.