CVE-2026-45537 в Ubuntu: переполнение буфера в OpenSIPS

CVE: CVE-2026-45537
Продукт: Ubuntu
Дата публикации: 05.08.2026
Критичность: CRITICAL
CVSS: 9.1 (3.1)
EPSS: 0,36%; процентиль 28,54%
CISA KEV: нет подтверждения в каталоге CISA KEV

Краткое описание​


Уязвимость CVE-2026-45537 в OpenSIPS — сервере SIP — связана с переполнением буфера при обработке URI. В уязвимых версиях происходит переполнение глобального буфера размером 1024 байта, что может повлиять на поведение сервера. Системы Ubuntu, использующие затронутые версии, должны быть обновлены для устранения риска. Уязвимость имеет критический уровень CVSS 9.1 [1].

Основные характеристики​


CVE-2026-45537 — уязвимость типа переполнения буфера (CWE-120) в OpenSIPS, реализующем протокол SIP. Уязвимость затрагивает версии до 3.6.6 и 4.0.0-rc1. Функция construct_uri() использует фиксированный буфер размером 1024 байта без проверки длины. При передаче длинного имени пользователя в URI может происходить переполнение, затрагивающее глобальные переменные, включая disable_503_translation. Это может изменить поведение сервера при обработке SIP-ответов. Уязвимость имеет критический уровень CVSS 9.1 [1].

Какие продукты и версии затронуты​


В Ubuntu уязвимость затрагивает пакет OpenSIPS и его модули, распространяемые в составе Ubuntu 18.04 LTS. Конкретные версии, подверженные уязвимости: 2.2.2-3build4 [2]. Пакеты, включая opensips, opensips-b2bua-module и другие, находятся в состоянии уязвимости до обновления до версий 3.6.6 или 4.0.0-rc1. Системы с этими версиями требуют обновления [2].

Причина уязвимости​


Основной причиной является функция construct_uri() в OpenSIPS, объединяющая компоненты URI в глобальный буфер размером 1024 байта без проверки длины. При передаче атакуемого параметра, например, имени пользователя, длина строки может превышать размер буфера, вызывая переполнение. Переполнение затрагивает переменную disable_503_translation, что влияет на обработку SIP-ответов. Также затрагивается функция contact_builder(), что может привести к скрытому перезаписыванию данных [1].

Как работает атака​


Атака возможна при использовании функции construct_uri() с контролируемым пользователем. Если длина URI превышает 1024 байта, происходит переполнение буфера. Данные переполняют глобальные переменные, включая disable_503_translation. Это позволяет изменять поведение сервера, например, отключать обработку ответов 503. В случае отсутствия средств проверки памяти, изменения могут быть незаметны, но применяются на каждом запросе с длинным именем пользователя. Уязвимость позволяет изменять маршрутизацию SIP-сообщений [1].

Условия успешной эксплуатации​


Для эксплуатации требуется, чтобы система использовала уязвимую версию OpenSIPS и выполнялась логика, вызывающая construct_uri() с атакуемым именем пользователя. Уязвимость не зависит от входных данных, но требует, чтобы сервер был настроен для обработки таких URI. Система должна использовать OpenSIPS с версией ниже 3.6.6 или 4.0.0-rc1. Отсутствие средств анализа памяти делает уязвимость более опасной, поскольку изменения могут быть скрыты [2].

Возможный сценарий атаки​


Атакующий может отправить SIP-запрос с длинным именем пользователя, превышающим 1024 байта. При этом вызывается construct_uri(), что приводит к переполнению буфера. Переполнение влияет на глобальную переменную disable_503_translation, позволяя атакующему изменить поведение сервера. Например, он может заставить сервер игнорировать ответы 503, что приведёт к непредсказуемому поведению маршрутизации. Такие действия могут быть использованы для обхода защиты или маскировки атак [1].

Есть ли публичный эксплойт​


На момент подготовки статьи не было подтверждено наличия публичного эксплойта или PoC для CVE-2026-45537. Информация о возможной эксплуатации не указана в источниках. Однако, так как уязвимость позволяет изменять поведение сервера, она потенциально может быть использована в атаках, если есть возможность управления входными данными [1].

Признаки эксплуатации​


Признаки компрометации не указаны в доступных источниках. Однако, если система подвержена уязвимости, можно ожидать необычное поведение SIP-сервера, особенно при обработке запросов с длинными именами пользователей. Аномалии в логах, связанные с обработкой SIP-запросов, могут указывать на попытки эксплуатации. Рекомендуется использовать мониторинг сетевых соединений и логов OpenSIPS для выявления подозрительной активности [2].

Как обнаружить атаку​


Обнаружение возможно через анализ версий установленных пакетов OpenSIPS и его модулей. Системы, где установлены версии ниже 3.6.6 или 4.0.0-rc1, подвержены уязвимости. Также можно проверить логи OpenSIPS на наличие запросов с необычно длинными именами пользователей. Для проверки состояния системы рекомендуются команды из раздела version_check [2].

Как проверить свою версию​


Для проверки версии OpenSIPS в Ubuntu выполните следующие команды:

Bash:
# Проверить версию операционной системы
uname -r

# Проверить версию пакета OpenSIPS
apt-cache policy opensips

Замените <имя-пакета> на имя интересующего пакета, например, opensips, opensips-b2bua-module и т. д. Если версия ниже 3.6.6 или 4.0.0-rc1, система подвержена уязвимости [2].

Исправление​


Самый надежный способ защиты — обновление OpenSIPS до версии 3.6.6 или 4.0.0-rc1. Администраторы Ubuntu должны выполнить обновление всех пакетов, включая opensips, opensips-b2bua-module и другие, связанные с OpenSIPS. После обновления необходимо перезапустить сервис OpenSIPS для применения изменений. Проверьте, что все модули обновлены корректно [2].

Временные меры защиты​


В отсутствие обновления, можно ограничить доступ к серверу OpenSIPS через брандмауэр, блокируя входящие SIP-запросы с неизвестными или подозрительными именами пользователей. Также рекомендуется отключить или ограничить использование функций, которые могут вызвать construct_uri() с внешними данными. Настройка логирования и мониторинга может помочь выявить попытки эксплуатации [1].

Как проверить устранение уязвимости​


После обновления проверьте, что версии пакетов соответствуют исправленным версиям. Выполните команду:

Bash:
apt-cache policy opensips

Убедитесь, что установленная версия выше 3.6.6 или 4.0.0-rc1. Также можно перезапустить службу OpenSIPS и проверить, что сервер работает корректно. Логи должны показывать отсутствие ошибок, связанных с переполнением буфера [2].

Вывод​


CVE-2026-45537 представляет собой критическую уязвимость в OpenSIPS, связанную с переполнением буфера при обработке URI. Уязвимость может быть использована для изменения поведения SIP-сервера, включая обработку ответов 503. Администраторы Ubuntu должны немедленно обновить пакеты OpenSIPS до версий 3.6.6 или 4.0.0-rc1. Без обновления система остаётся уязвимой к атакам, которые могут повлиять на маршрутизацию SIP-сообщений [1].

Официальные источники​


  1. NVD — CVE-2026-45537
  2. Ubuntu OSV — CVE-2026-45537
  3. FIRST EPSS — CVE-2026-45537

История обновлений статьи​


  • 10.08.2026 — Опубликована первая версия материала.
 
Назад
Верх Низ