CVE-2026-45100 в Ubuntu: буферное переполнение в OpenSIPS

CVE: CVE-2026-45100
Продукт: Ubuntu
Дата публикации: 05.08.2026
Критичность: CRITICAL
CVSS: 9.1 (3.1)
EPSS: 0,59%; процентиль 44,79%
CISA KEV: нет подтверждения в каталоге CISA KEV

Краткое описание​


Уязвимость CVE-2026-45100 в OpenSIPS, реализующем протокол SIP, может привести к неконтролируемому поведению системы. Она связана с неправильной проверкой размера буфера при обработке данных через функцию {s.b64encode}. Системы Ubuntu, использующие затронутые версии пакета, подвержены риску. Рекомендуется применить обновления для устранения уязвимости.

Основные характеристики​


Уязвимость CVE-2026-45100 описывает буферное переполнение в OpenSIPS, версии 3.4.0-beta через 3.6.5 и 4.0.0-beta. При использовании функции {s.b64encode} в строковых преобразованиях, размер проверки буфера ограничен 64 КБ. При кодировке base64 объём данных увеличивается примерно на треть, что позволяет переполнить буфер. Данные переполнения записываются в соседние области памяти, влияя на обработку последующих преобразований. Эта уязвимость оценена как критическая с CVSS 9.1 [1].

Какие продукты и версии затронуты​


В Ubuntu 18.04 LTS затронуты пакеты OpenSIPS и его модули, включая opensips, opensips-b2bua-module и другие. Все они используют версию 2.2.2-3build4, которая уязвима к CVE-2026-45100. Системы, где OpenSIPS используется как SIP-сервер и применяются маршрутизационные скрипты с функцией {s.b64encode}, находятся в зоне риска [2].

Причина уязвимости​


Корневая проблема связана с проверкой размера буфера при обработке данных через функцию {s.b64encode}. Буфер для преобразований ограничен 64 КБ, но при кодировке base64 объём данных увеличивается примерно на треть. Входные данные длиной от 49,153 до 65,535 байт вызывают переполнение буфера. Данные записываются в смежные участки памяти, что может повлиять на дальнейшую обработку. Уязвимость зависит от применения функции {s.b64encode} в конфигурации [1].

Как работает атака​


Атакующий может отправить SIP-сообщение с заголовком, содержащим более 50,000 байт данных. Если в конфигурации OpenSIPS применяется функция {s.b64encode} к такому заголовку, система переполняет буфер. Переполнение затрагивает соседний буфер, где хранятся данные, необходимые для последующей обработки. Это может повлиять на работу обработчиков, что может привести к неконтролируемому поведению. Механизм зависит от использования функции {s.b64encode} в конфигурации [1].

Условия успешной эксплуатации​


Для эксплуатации уязвимости требуется, чтобы система использовала OpenSIPS версии 3.4.0-beta или выше, и чтобы в маршрутизационных скриптах применялась функция {s.b64encode} к данным, управляемым атакующим. Также необходимо, чтобы SIP-сообщение содержало достаточно большие данные в заголовке. Без этих условий эксплуатация невозможна [1].

Возможный сценарий атаки​


Атакующий отправляет SIP-сообщение с заголовком, размер которого превышает 50,000 байт. Если в конфигурации OpenSIPS есть скрипт, который применяет {s.b64encode} к этому заголовку, система начинает обрабатывать данные, вызывая переполнение буфера. Перезаписанные данные могут повлиять на работу последующих обработчиков. Сценарий возможен только при наличии соответствующей конфигурации [1].

Есть ли публичный эксплойт​


На момент подготовки материала не было подтверждено наличие публичного эксплойта или PoC для CVE-2026-45100. Информация о возможной эксплуатации основывается на анализе механизма уязвимости и не указывает на активное использование вредоносных скриптов. Отсутствие подтверждённых сценариев не исключает потенциальной уязвимости [1].

Признаки эксплуатации​


Поскольку уязвимость зависит от конфигурации, специфичные индикаторы отсутствуют. Однако, можно наблюдать повышенную нагрузку на систему или неожиданное поведение OpenSIPS при получении SIP-сообщений с большими заголовками. Обратите внимание на логи, где могут быть записи о переполнениях или сбоях в обработке данных. Эти события не являются уникальными, но могут указывать на потенциальную угрозу [1].

Как обнаружить атаку​


Для выявления уязвимости следует проверить версию установленного пакета OpenSIPS. В системах Ubuntu 18.04 LTS, где установлен пакет opensips версии 2.2.2-3build4, возможно наличие уязвимости. Также рекомендуется проверить конфигурационные файлы на использование функции {s.b64encode} в маршрутизационных скриптах. Анализ логов и мониторинг сетевых соединений может помочь выявить подозрительные SIP-сообщения [2].

Как проверить свою версию​


Для проверки версии OpenSIPS в Ubuntu выполните следующие команды:

Код:
cat /etc/os-release
uname -r
apt-cache policy opensips

Замените <имя-пакета> на opensips для получения информации о текущей версии. Если версия ниже 3.6.6 или 4.0.0-rc1, система уязвима [2].

Исправление​


Самый надёжный способ защиты — обновление OpenSIPS до версии 3.6.6 или 4.0.0-rc1. Обновление должно быть выполнено на всех системах, где установлен пакет OpenSIPS. После обновления необходимо перезапустить сервис и проверить его работу. Рекомендуется также провести тестирование конфигураций, чтобы убедиться, что изменения не нарушают работу системы [2].

Временные меры защиты​


Временные меры защиты включают ограничение размера входных данных в заголовках SIP-сообщений, если это возможно. Также можно отключить использование функции {s.b64encode} в маршрутизационных скриптах до обновления. Рекомендуется использовать брандмауэры и фильтры для ограничения входящего трафика, особенно если он содержит большие заголовки [1].

Как проверить устранение уязвимости​


После обновления проверьте, что версия OpenSIPS теперь выше 3.6.6 или 4.0.0-rc1:

Код:
apt-cache policy opensips

Также убедитесь, что служба OpenSIPS запущена и работает корректно. Проверьте логи на наличие ошибок и убедитесь, что система не демонстрирует признаков нестабильности [2].

Вывод​


CVE-2026-45100 представляет собой серьёзную уязвимость в OpenSIPS, связанную с буферным переполнением. Администраторы Ubuntu 18.04 LTS должны немедленно проверить свои системы и применить обновления. Отсутствие публичного эксплойта не снижает важности устранения уязвимости. Правильная настройка и мониторинг помогут предотвратить потенциальные атаки [1].

Официальные источники​


  1. NVD — CVE-2026-45100
  2. Ubuntu OSV — CVE-2026-45100
  3. FIRST EPSS — CVE-2026-45100

История обновлений статьи​


  • 07.08.2026 — Опубликована первая версия материала.
 
Назад
Верх Низ