Teluu PJSIP version 2.7.1 and earlier contains a Access of Null/Uninitialized Pointer vulnerability in pjmedia SDP parsing that can result in Crash. This attack appear to be exploitable via Sending a specially crafted message. This vulnerability appears to have been fixed in 2.7.2.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade pjproject | Apr 11, 2018 | Mar 12, 2018 |
| Ubuntu | — | Upgrade libpjmedia2 (Ubuntu Pro)Upgrade libpjsua2 (Ubuntu Pro)Upgrade libpjsip2 (Ubuntu Pro)Upgrade libpjnath2 (Ubuntu Pro)Upgrade libpj2 (Ubuntu Pro)Upgrade python-pjproject (Ubuntu Pro) | Jun 26, 2025 | Mar 13, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub