Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Alto CVE-2026-90779 Multiple Vendors

Vulnerabilidad alta de desbordamiento de buffer en SIPp 3.7.7 permite crash remoto

Vulnerabilidad · Publicado 13/09/2026

7.5
CVSS 3.x
04 Medio7 Alto9 Crítico10
Severidad: Alto
Resumen ejecutivo

SIPp versiones hasta 3.7.7 contiene un desbordamiento de buffer en la función createAuthHeader() al procesar desafíos de autenticación SIP con parámetros de algoritmo manipulados. Un servidor SIP malicioso puede enviar una respuesta 401 o 407 fraudulenta para corromper la memoria del proceso cliente y causar su caída, afectando sistemas de telefonía empresarial y centros de contacto en la región.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción técnica

SIPp through 3.7.7 contains a stack buffer overflow vulnerability in createAuthHeader() when processing SIP authentication challenges with oversized algorithm parameters. A malicious SIP server can send a crafted 401 or 407 challenge to corrupt the stack and crash the client process.

Puntuación CVSS

Score: 7.5/10 — Severidad: HIGH — Estado NIST: Received

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Debilidades (CWE)

CWE-121

Fuente oficial

Publicado en NIST NVD.

¿Qué hacer?
  • Actualizar SIPp a versión posterior a 3.7.7 inmediatamente
  • Implementar filtrado de tráfico SIP desde servidores no autorizados
  • Revisar logs de autenticación fallida en últimos 30 días
  • Validar parches en ambiente de prueba antes de producción
  • Monitorear disponibilidad de sistemas VoIP críticos durante actualización
Esta alerta fue generada automáticamente a partir del NVD del NIST.