CVE-2026-42225
概要

PJSIP is a free and open source multimedia communication library written in C. Prior to version 2.17, on GnuTLS builds, the SIP TLS transport (sip_transport_tls) can accept connections with invalid or untrusted certificates even when the application explicitly enables certificate verification via verify_server = PJ_TRUE or verify_client = PJ_TRUE. This issue has been patched in version 2.17.

公表日 2026年5月8日5:16
登録日 2026年5月9日4:10
最終更新日 2026年5月8日5:36
関連情報、対策とツール
共通脆弱性一覧