image

RCE-lekken in door WhatsApp en Asterisk gebruikte PJSIP-library

woensdag 2 maart 2022, 14:27 door Redactie, 0 reacties

In de populaire multimedia library PJSIP, waar onder andere voip-software Asterisk, chatapp WhatsApp en videoconferentieplatform BlueJeans gebruik van maken, bevat verschillende kwetsbaarheden die remote code execution mogelijk maken. Hierdoor kan een aanvaller op afstand willekeurige code op systemen uitvoeren.

PJSIP biedt een programmeerinterface (API) voor ip-telefonie. Onderzoekers van JFrog ontdekten vijf kwetsbaarheden in de library die zich voordoen bij het verwerken van een telefoongesprek. In drie gevallen kan dit leiden tot een stack overflow die remote code execution mogelijk maakt. Er is een nieuwe versie van PJSIP uitgekomen waarin de problemen zijn verholpen.

Of WhatsApp-gebruikers ook risico lopen laat JFrog niet weten. WhatsApp heeft vorig maand wel een beveiligingsupdate uitgebracht, maar dat was voor een andere kwetsbaarheid. De laatste security-advisory van Asterisk dateert van vorig jaar juli.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.