DEBIAN-CVE-2022-21723

Source
https://security-tracker.debian.org/tracker/CVE-2022-21723
Import Source
https://storage.googleapis.com/debian-osv/debian-cve-osv/DEBIAN-CVE-2022-21723.json
JSON Data
https://api.osv.dev/v1/vulns/DEBIAN-CVE-2022-21723
Upstream
Downstream
Published
2022-01-27T00:15:07Z
Modified
2026-09-01T20:04:40Z
Severity
  • 9.1 (Critical) CVSS_V3 - CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H CVSS Calculator
Summary
[none]
Details

PJSIP is a free and open source multimedia communication library written in C language implementing standard based protocols such as SIP, SDP, RTP, STUN, TURN, and ICE. In versions 2.11.1 and prior, parsing an incoming SIP message that contains a malformed multipart can potentially cause out-of-bound read access. This issue affects all PJSIP users that accept SIP multipart. The patch is available as commit in the master branch. There are no known workarounds.

References

Affected packages

Debian:14 / asterisk

Package

Name
asterisk
Purl
pkg:deb/debian/asterisk?arch=source&distro=forky

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
1:18.10.1~dfsg+~cs6.10.40431411-1

Affected versions

0.*
0.1.11-3
0.1.11-3woody1
1:1.*
1:1.0.5-2
1:1.0.5-4
1:1.0.6-1
1:1.0.6-2
1:1.0.7-1
1:1.0.7.dfsg.1-1
1:1.0.7.dfsg.1-2
1:1.0.7.dfsg.1-2sarge1
1:1.0.7.dfsg.1-2sarge2
1:1.0.7.dfsg.1-2sarge3
1:1.0.7.dfsg.1-2sarge4
1:1.0.7.dfsg.1-2sarge5
1:1.0.7.dfsg.1-2sarge6
1:1.0.9.dfsg-1
1:1.0.9.dfsg-3
1:1.0.9.dfsg-4
1:1.0.9.dfsg-5
1:1.0.9.dfsg-6
1:1.2.0-beta1.dfsg-1
1:1.2.0-beta2.dfsg-1
1:1.2.0-beta2.dfsg-2
1:1.2.0-beta2.dfsg-3
1:1.2.0-rc1.dfsg-1
1:1.2.0-rc2.dfsg-1
1:1.2.0.dfsg-1
1:1.2.0.dfsg-2
1:1.2.0.dfsg-3
1:1.2.0.dfsg-4
1:1.2.0.dfsg-5
1:1.2.0.dfsg-6
1:1.2.1.dfsg-1
1:1.2.1.dfsg-2
1:1.2.1.dfsg-3
1:1.2.4.dfsg-1
1:1.2.4.dfsg-2
1:1.2.4.dfsg-3
1:1.2.4.dfsg-4
1:1.2.4.dfsg-5
1:1.2.4.dfsg-6
1:1.2.4.dfsg-6+b1
1:1.2.4.dfsg-7
1:1.2.7.1.dfsg-1
1:1.2.7.1.dfsg-2
1:1.2.7.1.dfsg-3
1:1.2.9.1.dfsg-1
1:1.2.10.dfsg-1
1:1.2.10.dfsg-1bpo1
1:1.2.10.dfsg-2
1:1.2.10.dfsg-3
1:1.2.11.dfsg-1
1:1.2.12.1.dfsg-1
1:1.2.13~dfsg-1
1:1.2.13~dfsg-2
1:1.2.13~dfsg-2etch1
1:1.2.13~dfsg-2etch2
1:1.2.13~dfsg-2etch3
1:1.2.13~dfsg-2etch4
1:1.2.14~dfsg-1
1:1.2.14~dfsg-2
1:1.2.14~dfsg-3
1:1.2.14~dfsg-4
1:1.2.15~dfsg-1
1:1.2.16~dfsg-1
1:1.2.17~dfsg-1
1:1.4.2~dfsg-1
1:1.4.2~dfsg-2
1:1.4.2~dfsg-3
1:1.4.2~dfsg-4
1:1.4.2~dfsg-5
1:1.4.3~dfsg-1
1:1.4.4~dfsg-1
1:1.4.4~dfsg-2
1:1.4.4~dfsg-3
1:1.4.5~dfsg-1
1:1.4.6~dfsg-1
1:1.4.8~dfsg-1
1:1.4.8~dfsg-2
1:1.4.9~dfsg-1
1:1.4.10~dfsg-1
1:1.4.11~dfsg-1
1:1.4.11~dfsg-2
1:1.4.11~dfsg-3
1:1.4.11~dfsg-4
1:1.4.13~dfsg-1
1:1.4.15~dfsg-1
1:1.4.16.2~dfsg-1
1:1.4.16.2~dfsg-2
1:1.4.17~dfsg-1
1:1.4.17~dfsg-2
1:1.4.18~dfsg-1
1:1.4.18.1~dfsg-1
1:1.4.19.1~dfsg-1
1:1.4.20~dfsg-1
1:1.4.21.1~dfsg-1
1:1.4.21.2~dfsg-1
1:1.4.21.2~dfsg-2
1:1.4.21.2~dfsg-3
1:1.4.21.2~dfsg-3+lenny1
1:1.4.21.2~dfsg-3+lenny2
1:1.4.21.2~dfsg-3+lenny2.1
1:1.4.21.2~dfsg-3+lenny3
1:1.4.21.2~dfsg-3+lenny5
1:1.4.21.2~dfsg-3+lenny6
1:1.4.21.2~dfsg-3.1
1:1.6.1.0~dfsg~rc3-1
1:1.6.1.0~dfsg-1
1:1.6.2.0~dfsg~beta3-1
1:1.6.2.0~dfsg~rc1-1
1:1.6.2.0~rc3-1
1:1.6.2.0~rc3-2
1:1.6.2.0~rc6-1
1:1.6.2.0~rc7-1
1:1.6.2.0-1
1:1.6.2.2-1
1:1.6.2.6-1
1:1.6.2.7-1
1:1.6.2.9-1~bpo50+1
1:1.6.2.9-1~bpo50+2
1:1.6.2.9-1~bpo50+3
1:1.6.2.9-1
1:1.6.2.9-2
1:1.6.2.9-2+squeeze1
1:1.6.2.9-2+squeeze2
1:1.6.2.9-2+squeeze3
1:1.6.2.9-2+squeeze4
1:1.6.2.9-2+squeeze5
1:1.6.2.9-2+squeeze6
1:1.6.2.9-2+squeeze7
1:1.6.2.9-2+squeeze8
1:1.6.2.9-2+squeeze9
1:1.6.2.9-2+squeeze10
1:1.6.2.9-2+squeeze11
1:1.6.2.9-2+squeeze12
1:1.8.3.3-1
1:1.8.4-1
1:1.8.4.2-1
1:1.8.4.3-1
1:1.8.4.4~dfsg-1
1:1.8.4.4~dfsg-2
1:1.8.7.1~dfsg-1
1:1.8.7.1~dfsg-2
1:1.8.7.1~dfsg-3
1:1.8.8.0~dfsg-1
1:1.8.8.2~dfsg-1
1:1.8.10.0~dfsg-1
1:1.8.10.1~dfsg-1
1:1.8.11.1~dfsg-1
1:1.8.13.0~dfsg-1~bpo60+1
1:1.8.13.0~dfsg-1
1:1.8.13.1~dfsg-1~bpo60+1
1:1.8.13.1~dfsg-1
1:1.8.13.1~dfsg-1+powerpcspe1
1:1.8.13.1~dfsg-2
1:1.8.13.1~dfsg-3
1:11.*
1:11.5.1~dfsg-1
1:11.5.1~dfsg-2
1:11.5.1~dfsg1-1~bpo70+1
1:11.5.1~dfsg1-1
1:11.6.0~dfsg-1
1:11.6.0~dfsg-2
1:11.6.0~dfsg-3
1:11.7.0~dfsg-1~bpo70+1
1:11.7.0~dfsg-1
1:11.7.0~dfsg-1+e1
1:11.8.0~dfsg-1
1:11.8.0~dfsg-2
1:11.8.1~dfsg-1~bpo70+1
1:11.8.1~dfsg-1
1:11.9.0~dfsg-1
1:11.9.0~dfsg-2~bpo70+1
1:11.9.0~dfsg-2
1:11.10.0~dfsg-1~bpo70+1
1:11.10.0~dfsg-1
1:11.10.2~dfsg-1~bpo70+1
1:11.10.2~dfsg-1
1:11.11.0~dfsg-1~bpo70+1
1:11.11.0~dfsg-1
1:11.11.0~dfsg-2
1:11.12.0~dfsg-1~bpo70+1
1:11.12.0~dfsg-1
1:11.12.1~dfsg-1
1:11.13.0~dfsg-1~bpo70+1
1:11.13.0~dfsg-1
1:11.13.1~dfsg-1
1:11.13.1~dfsg-2~bpo70+1
1:11.13.1~dfsg-2
1:13.*
1:13.0.0~dfsg-1
1:13.0.0~dfsg-2
1:13.1.0~dfsg-1
1:13.1.0~dfsg-1.1
1:13.7.2~dfsg-1
1:13.8.0~dfsg-1
1:13.8.2~dfsg-1
1:13.9.1~dfsg-1
1:13.9.1~dfsg-2
1:13.10.0~dfsg-1
1:13.11.2~dfsg-1
1:13.12.1~dfsg-1
1:13.12.2~dfsg-1
1:13.12.2~dfsg-2
1:13.13.1~dfsg-1
1:13.13.1~dfsg-2
1:13.13.1~dfsg-3~exp1
1:13.13.1~dfsg-3
1:13.13.1~dfsg-4
1:13.14.0~dfsg-1~exp1
1:13.14.0~dfsg-1
1:13.14.1~dfsg-1
1:13.14.1~dfsg-2
1:13.17.0~dfsg-1
1:13.17.0~dfsg-2
1:13.17.1~dfsg-1
1:13.17.2~dfsg-1
1:13.17.2~dfsg-2
1:13.18.1~dfsg-1
1:13.18.3~dfsg-1
1:13.18.5~dfsg-1
1:13.20.0~dfsg-1
1:13.22.0~dfsg-1
1:13.22.0~dfsg-2
1:13.23.1~dfsg-1
1:13.23.1~dfsg-2
1:16.*
1:16.1.0~dfsg-1
1:16.1.0~dfsg-2
1:16.1.0~dfsg-3
1:16.1.0~dfsg-4
1:16.1.1~dfsg-1
1:16.2.0~dfsg-1
1:16.2.1~dfsg-1
1:16.2.1~dfsg-2
1:16.10.0~dfsg-1
1:16.12.0~dfsg-1
1:16.15.0~dfsg-1
1:16.15.1~dfsg-1
1:16.16.1~dfsg-1~bpo10+1
1:16.16.1~dfsg-1
1:16.16.1~dfsg-2
1:16.16.1~dfsg-3
1:16.16.1~dfsg-4
1:16.16.1~dfsg+~2.10-1
1:16.16.1~dfsg+~2.10-2
1:16.23.0~dfsg+~2.10-1
1:16.23.0~dfsg+~cs6.10.20220309-1
1:16.23.0~dfsg+~cs6.10.20220309-2
1:16.23.0~dfsg+~cs6.10.40431411-1
1:18.*
1:18.9.0~dfsg+~cs6.10.40431411-1
1:18.10.0~dfsg+~cs6.10.40431411-1
1:18.10.0~dfsg+~cs6.10.40431411-2

Ecosystem specific

{
    "urgency": "not yet assigned"
}

Database specific

source
"https://storage.googleapis.com/debian-osv/debian-cve-osv/DEBIAN-CVE-2022-21723.json"

Debian:12 / ring

Package

Name
ring
Purl
pkg:deb/debian/ring?arch=source&distro=bookworm

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
20230206.0~ds1-1

Ecosystem specific

{
    "urgency": "not yet assigned"
}

Database specific

source
"https://storage.googleapis.com/debian-osv/debian-cve-osv/DEBIAN-CVE-2022-21723.json"