VYPR
Critical severity9.1NVD Advisory· Published Jan 27, 2022· Updated Jun 17, 2026

CVE-2022-21723

CVE-2022-21723

Description

PJSIP is a free and open source multimedia communication library written in C language implementing standard based protocols such as SIP, SDP, RTP, STUN, TURN, and ICE. In versions 2.11.1 and prior, parsing an incoming SIP message that contains a malformed multipart can potentially cause out-of-bound read access. This issue affects all PJSIP users that accept SIP multipart. The patch is available as commit in the master branch. There are no known workarounds.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected products

19
  • cpe:2.3:a:asterisk:certified_asterisk:16.8.0:*:*:*:*:*:*:*+ 12 more
    • cpe:2.3:a:asterisk:certified_asterisk:16.8.0:*:*:*:*:*:*:*
    • cpe:2.3:a:asterisk:certified_asterisk:16.8.0:cert10:*:*:*:*:*:*
    • cpe:2.3:a:asterisk:certified_asterisk:16.8.0:cert11:*:*:*:*:*:*
    • cpe:2.3:a:asterisk:certified_asterisk:16.8.0:cert12:*:*:*:*:*:*
    • cpe:2.3:a:asterisk:certified_asterisk:16.8.0:cert1:*:*:*:*:*:*
    • cpe:2.3:a:asterisk:certified_asterisk:16.8.0:cert2:*:*:*:*:*:*
    • cpe:2.3:a:asterisk:certified_asterisk:16.8.0:cert3:*:*:*:*:*:*
    • cpe:2.3:a:asterisk:certified_asterisk:16.8.0:cert4:*:*:*:*:*:*
    • cpe:2.3:a:asterisk:certified_asterisk:16.8.0:cert5:*:*:*:*:*:*
    • cpe:2.3:a:asterisk:certified_asterisk:16.8.0:cert6:*:*:*:*:*:*
    • cpe:2.3:a:asterisk:certified_asterisk:16.8.0:cert7:*:*:*:*:*:*
    • cpe:2.3:a:asterisk:certified_asterisk:16.8.0:cert8:*:*:*:*:*:*
    • cpe:2.3:a:asterisk:certified_asterisk:16.8.0:cert9:*:*:*:*:*:*
  • cpe:2.3:a:sangoma:asterisk:*:*:*:*:*:*:*:*
    Range: >=16.0.0,<16.24.1
  • cpe:2.3:a:teluu:pjsip:*:*:*:*:*:*:*:*
    Range: <=2.11.1
  • Debian/linux2 versions
    cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*+ 1 more
    • cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
    • cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
  • Pjsip/Pjprojectllm-fuzzy2 versions
    <=2.11.1+ 1 more
    • (no CPE)range: <=2.11.1
    • (no CPE)range: <= 2.11.1

Patches

Vulnerability mechanics

References

10

News mentions

0

No linked articles in our index yet.