CVE-2026-29068

PJSIP is a free and open source multimedia communication library written in C. Prior to version 2.17, there is a stack buffer overflow vulnerability when pjmedia-codec parses an RTP payload contain more frames than the caller-provided frames can hold. This issue has been patched in version 2.17.
Configurations

Configuration 1 (hide)

cpe:2.3:a:pjsip:pjsip:*:*:*:*:*:*:*:*

History

10 Mar 2026, 19:11

Type Values Removed Values Added
References () https://github.com/pjsip/pjproject/commit/6c9024511bf5307ff72efde1f90c9a2a226d8967 - () https://github.com/pjsip/pjproject/commit/6c9024511bf5307ff72efde1f90c9a2a226d8967 - Patch
References () https://github.com/pjsip/pjproject/security/advisories/GHSA-pqww-jrxr-457f - () https://github.com/pjsip/pjproject/security/advisories/GHSA-pqww-jrxr-457f - Patch, Vendor Advisory
First Time Pjsip
Pjsip pjsip
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 7.5
Summary
  • (es) PJSIP es una librería de comunicación multimedia de código abierto y gratuita escrita en C. Antes de la versión 2.17, existe una vulnerabilidad de desbordamiento de búfer de pila cuando pjmedia-codec analiza una carga útil RTP que contiene más tramas de las que pueden contener las tramas proporcionadas por el llamador. Este problema ha sido parcheado en la versión 2.17.
CPE cpe:2.3:a:pjsip:pjsip:*:*:*:*:*:*:*:*

06 Mar 2026, 07:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-06 07:16

Updated : 2026-03-10 19:11


NVD link : CVE-2026-29068

Mitre link : CVE-2026-29068

CVE.ORG link : CVE-2026-29068


JSON object : View

Products Affected

pjsip

  • pjsip
CWE
CWE-121

Stack-based Buffer Overflow