Falha crítica 9.8 no sngrep permite ataques remotos e execução de código via SIP
Uma vulnerabilidade de severidade máxima acaba de atingir o sngrep, ferramenta open source essencial para capturar e visualizar tráfego SIP. Registrada como CVE-2026-90558, a falha é um estouro de buffer na pilha nas rotinas de formatação de atributos SIP, disparado quando valores de cabeçalho ultrapassam o limite de 255 bytes, com nota CVSS devastadora de 9.8 e exploração remota confirmada.
A superfície de ataque é enorme. Qualquer um capaz de enviar pacotes maliciosos com cabeçalhos Call-ID ou X-Call-ID gigantes pode corromper a pilha durante a análise e renderização dos pacotes, causando travamentos ou até execução de código arbitrário no alvo. Se você usa sngrep para depurar VoIP e comunicações em tempo real, esse é o tipo de bug que tira o sono de qualquer engenheiro.
A correção é rápida e direta: atualize para o sngrep 1.8.5 ou superior, aplique os patches do fornecedor e valide o tamanho dos cabeçalhos SIP antes de qualquer parsing. Faça o patch agora e, enquanto reforça esse perímetro, considere proteger seu tráfego com uma VPN confiável para manter as sessões criptografadas de ponta a ponta.