{"id":13250,"date":"2022-03-02T20:41:57","date_gmt":"2022-03-02T20:41:57","guid":{"rendered":"https:\/\/teknomers.com\/es\/errores-criticos-informados-en-pjsip-sip-de-codigo-abierto-popular-y-media-stack\/"},"modified":"2022-03-02T20:42:11","modified_gmt":"2022-03-02T20:42:11","slug":"errores-criticos-informados-en-pjsip-sip-de-codigo-abierto-popular-y-media-stack","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/errores-criticos-informados-en-pjsip-sip-de-codigo-abierto-popular-y-media-stack\/","title":{"rendered":"Errores cr\u00edticos informados en PJSIP SIP de c\u00f3digo abierto popular y Media Stack"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se han revelado hasta cinco vulnerabilidades de seguridad en la biblioteca de comunicaci\u00f3n multimedia de c\u00f3digo abierto PJSIP que un atacante podr\u00eda abusar para desencadenar la ejecuci\u00f3n de c\u00f3digo arbitrario y la denegaci\u00f3n de servicio (DoS) en aplicaciones que utilizan la pila de protocolos.<\/p>\n<p>Las debilidades eran <a rel=\"nofollow noopener\" href=\"https:\/\/jfrog.com\/blog\/jfrog-discloses-5-memory-corruption-vulnerabilities-in-pjsip-a-popular-multimedia-library\/\" target=\"_blank\">identificado y reportado<\/a> por el equipo de investigaci\u00f3n de seguridad de JFrog, luego de lo cual los mantenedores del proyecto lanzaron parches (<a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/pjsip\/pjproject\/releases\/tag\/2.12\" target=\"_blank\">versi\u00f3n 2.12<\/a>) la semana pasada el 24 de febrero de 2022.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/Los-piratas-informaticos-comienzan-a-armar-la-reflexion-de-la.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>PJSIP es un integrado de c\u00f3digo abierto <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Session_Initiation_Protocol\" target=\"_blank\">protocolo SIP<\/a> suite escrita en C que admite funciones de audio, video y mensajer\u00eda instant\u00e1nea para plataformas de comunicaci\u00f3n populares como <a rel=\"nofollow noopener\" href=\"https:\/\/googleprojectzero.blogspot.com\/2018\/12\/adventures-in-video-conferencing-part-3.html\" target=\"_blank\">WhatsApp<\/a> y BlueJeans.  Es tambi\u00e9n <a rel=\"nofollow noopener\" href=\"https:\/\/wiki.asterisk.org\/wiki\/display\/AST\/PJSIP-pjproject\" target=\"_blank\">usado<\/a> por Asterisk, un sistema de conmutaci\u00f3n de centralita privada (PBX) ampliamente utilizado para redes VoIP.<\/p>\n<p>&#8220;Los b\u00faferes utilizados en PJSIP suelen tener tama\u00f1os limitados, especialmente los asignados en la pila o proporcionados por la aplicaci\u00f3n; sin embargo, en varios lugares, no verificamos si nuestro uso puede exceder los tama\u00f1os&#8221;, dijo Sauw Ming, desarrollador de PJSIP. <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/pjsip\/pjproject\/security\/advisories\/GHSA-qcvw-h34v-c7r9\" target=\"_blank\">se\u00f1alado<\/a> en un aviso publicado en GitHub el mes pasado, un escenario que podr\u00eda resultar en desbordamientos de b\u00fafer.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/1645691527_265_Nuevo-malware-de-limpiaparabrisas-dirigido-a-Ucrania-en-medio-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La lista de fallas es la siguiente:<\/p>\n<ul>\n<li><strong>CVE-2021-43299<\/strong> (Puntuaci\u00f3n CVSS: 8.1) \u2013 Desbordamiento de pila en la API de PJSUA al llamar a pjsua_player_create()<\/li>\n<li><strong>CVE-2021-43300<\/strong> (Puntuaci\u00f3n CVSS: 8.1) \u2013 Desbordamiento de pila en la API de PJSUA al llamar a pjsua_recorder_create()<\/li>\n<li><strong>CVE-2021-43301<\/strong> (Puntuaci\u00f3n CVSS: 8.1) \u2013 Desbordamiento de pila en la API de PJSUA al llamar a pjsua_playlist_create()<\/li>\n<li><strong>CVE-2021-43302<\/strong> (Puntuaci\u00f3n CVSS: 5.9) \u2013 Leer fuera de los l\u00edmites en la API de PJSUA al llamar a pjsua_recorder_create()<\/li>\n<li><strong>CVE-2021-43303<\/strong> (Puntuaci\u00f3n CVSS: 5.9) \u2013 Desbordamiento de b\u00fafer en la API de PJSUA al llamar a pjsua_call_dump()<\/li>\n<\/ul>\n<p>La explotaci\u00f3n exitosa de las fallas antes mencionadas podr\u00eda permitir que un actor malicioso pase argumentos controlados por el atacante a cualquiera de las API vulnerables, lo que lleva a la ejecuci\u00f3n del c\u00f3digo y una condici\u00f3n DoS, dijo Uriya Yavnieli, investigador de JFrog que inform\u00f3 las fallas.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/critical-bugs-reported-in-popular-open.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se han revelado hasta cinco vulnerabilidades de seguridad en la biblioteca de comunicaci\u00f3n multimedia de c\u00f3digo abierto PJSIP<\/p>\n","protected":false},"author":1,"featured_media":13251,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[44,4657,4656,4661,706,4664,6215,1225,4662,14872,4668,4667,1231,4654,4658,4659,4653,4655,14873,3243,4663,4666,4665,14874,14875,4660],"class_list":["post-13250","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-abierto","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-codigo","tag-como-hackear","tag-criticos","tag-errores","tag-filtracion-de-datos","tag-informados","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-media","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pjsip","tag-popular","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sip","tag-stack","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/13250","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=13250"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/13250\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/13251"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=13250"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=13250"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=13250"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}