CVE: CVE-2026-45100
Продукт: Ubuntu
Дата публикации: 05.08.2026
Критичность: CRITICAL
CVSS: 9.1 (3.1)
EPSS: 0,59%; процентиль 44,79%
CISA KEV: нет подтверждения в каталоге CISA KEV
Краткое описание
Уязвимость CVE-2026-45100 в OpenSIPS, реализующем протокол SIP, может привести к неконтролируемому поведению системы. Она связана с неправильной проверкой размера буфера при обработке данных через функцию {s.b64encode}. Системы Ubuntu, использующие затронутые версии пакета, подвержены риску. Рекомендуется применить обновления для устранения уязвимости.
Основные характеристики
Уязвимость CVE-2026-45100 описывает буферное переполнение в OpenSIPS, версии 3.4.0-beta через 3.6.5 и 4.0.0-beta. При использовании функции {s.b64encode} в строковых преобразованиях, размер проверки буфера ограничен 64 КБ. При кодировке base64 объём данных увеличивается примерно на треть, что позволяет переполнить буфер. Данные переполнения записываются в соседние области памяти, влияя на обработку последующих преобразований. Эта уязвимость оценена как критическая с CVSS 9.1 [1].
Какие продукты и версии затронуты
В Ubuntu 18.04 LTS затронуты пакеты OpenSIPS и его модули, включая opensips, opensips-b2bua-module и другие. Все они используют версию 2.2.2-3build4, которая уязвима к CVE-2026-45100. Системы, где OpenSIPS используется как SIP-сервер и применяются маршрутизационные скрипты с функцией {s.b64encode}, находятся в зоне риска [2].
Причина уязвимости
Корневая проблема связана с проверкой размера буфера при обработке данных через функцию {s.b64encode}. Буфер для преобразований ограничен 64 КБ, но при кодировке base64 объём данных увеличивается примерно на треть. Входные данные длиной от 49,153 до 65,535 байт вызывают переполнение буфера. Данные записываются в смежные участки памяти, что может повлиять на дальнейшую обработку. Уязвимость зависит от применения функции {s.b64encode} в конфигурации [1].
Как работает атака
Атакующий может отправить SIP-сообщение с заголовком, содержащим более 50,000 байт данных. Если в конфигурации OpenSIPS применяется функция {s.b64encode} к такому заголовку, система переполняет буфер. Переполнение затрагивает соседний буфер, где хранятся данные, необходимые для последующей обработки. Это может повлиять на работу обработчиков, что может привести к неконтролируемому поведению. Механизм зависит от использования функции {s.b64encode} в конфигурации [1].
Условия успешной эксплуатации
Для эксплуатации уязвимости требуется, чтобы система использовала OpenSIPS версии 3.4.0-beta или выше, и чтобы в маршрутизационных скриптах применялась функция {s.b64encode} к данным, управляемым атакующим. Также необходимо, чтобы SIP-сообщение содержало достаточно большие данные в заголовке. Без этих условий эксплуатация невозможна [1].
Возможный сценарий атаки
Атакующий отправляет SIP-сообщение с заголовком, размер которого превышает 50,000 байт. Если в конфигурации OpenSIPS есть скрипт, который применяет {s.b64encode} к этому заголовку, система начинает обрабатывать данные, вызывая переполнение буфера. Перезаписанные данные могут повлиять на работу последующих обработчиков. Сценарий возможен только при наличии соответствующей конфигурации [1].
Есть ли публичный эксплойт
На момент подготовки материала не было подтверждено наличие публичного эксплойта или PoC для CVE-2026-45100. Информация о возможной эксплуатации основывается на анализе механизма уязвимости и не указывает на активное использование вредоносных скриптов. Отсутствие подтверждённых сценариев не исключает потенциальной уязвимости [1].
Признаки эксплуатации
Поскольку уязвимость зависит от конфигурации, специфичные индикаторы отсутствуют. Однако, можно наблюдать повышенную нагрузку на систему или неожиданное поведение OpenSIPS при получении SIP-сообщений с большими заголовками. Обратите внимание на логи, где могут быть записи о переполнениях или сбоях в обработке данных. Эти события не являются уникальными, но могут указывать на потенциальную угрозу [1].
Как обнаружить атаку
Для выявления уязвимости следует проверить версию установленного пакета OpenSIPS. В системах Ubuntu 18.04 LTS, где установлен пакет opensips версии 2.2.2-3build4, возможно наличие уязвимости. Также рекомендуется проверить конфигурационные файлы на использование функции {s.b64encode} в маршрутизационных скриптах. Анализ логов и мониторинг сетевых соединений может помочь выявить подозрительные SIP-сообщения [2].
Как проверить свою версию
Для проверки версии OpenSIPS в Ubuntu выполните следующие команды:
Код:
cat /etc/os-release
uname -r
apt-cache policy opensips
Замените
<имя-пакета> на opensips для получения информации о текущей версии. Если версия ниже 3.6.6 или 4.0.0-rc1, система уязвима [2].Исправление
Самый надёжный способ защиты — обновление OpenSIPS до версии 3.6.6 или 4.0.0-rc1. Обновление должно быть выполнено на всех системах, где установлен пакет OpenSIPS. После обновления необходимо перезапустить сервис и проверить его работу. Рекомендуется также провести тестирование конфигураций, чтобы убедиться, что изменения не нарушают работу системы [2].
Временные меры защиты
Временные меры защиты включают ограничение размера входных данных в заголовках SIP-сообщений, если это возможно. Также можно отключить использование функции {s.b64encode} в маршрутизационных скриптах до обновления. Рекомендуется использовать брандмауэры и фильтры для ограничения входящего трафика, особенно если он содержит большие заголовки [1].
Как проверить устранение уязвимости
После обновления проверьте, что версия OpenSIPS теперь выше 3.6.6 или 4.0.0-rc1:
Код:
apt-cache policy opensips
Также убедитесь, что служба OpenSIPS запущена и работает корректно. Проверьте логи на наличие ошибок и убедитесь, что система не демонстрирует признаков нестабильности [2].
Вывод
CVE-2026-45100 представляет собой серьёзную уязвимость в OpenSIPS, связанную с буферным переполнением. Администраторы Ubuntu 18.04 LTS должны немедленно проверить свои системы и применить обновления. Отсутствие публичного эксплойта не снижает важности устранения уязвимости. Правильная настройка и мониторинг помогут предотвратить потенциальные атаки [1].
Официальные источники
История обновлений статьи
- 07.08.2026 — Опубликована первая версия материала.
