CVE-2026-39863

Name
CVE-2026-39863
Description
Kamailio is an open source implementation of a SIP Signaling Server. Prior to 6.1.1, 6.0.6, and 5.8.8, an out-of-bounds access in the core of Kamailio (formerly OpenSER and SER) allows remote attackers to cause a denial of service (process crash) via a specially crafted data packet sent over TCP. The issue impacts Kamailio instances having TCP or TLS listeners. This vulnerability is fixed in 5.1.1, 6.0.6, and 5.8.8.
NVD Severity
unknown
Other trackers
Mailing lists
Exploits
Forges
GitHub (code, issues), Aports (code, issues)

References

Type URI
security-advisories@github.com https://github.com/kamailio/kamailio/security/advisories/GHSA-2wj4-f825-2h2f

Match rules

CPE URI Source package Min version Max version
cpe:2.3:a:kamailio:kamailio:*:*:*:*:*:*:*:* kamailio >= None < 5.8.8
cpe:2.3:a:kamailio:kamailio:*:*:*:*:*:*:*:* kamailio >= 6.0.0 < 6.0.6
cpe:2.3:a:kamailio:kamailio:6.1.0:*:*:*:*:*:*:* kamailio == None == 6.1.0

Vulnerable and fixed packages

Source package Branch Version Maintainer Status
kamailio edge-main 6.0.6-r0 Nathan Angelacos <nangel@alpinelinux.org> fixed
kamailio edge-main 6.0.4-r2 Nathan Angelacos <nangel@alpinelinux.org> possibly vulnerable
kamailio edge-main 6.0.4-r1 Nathan Angelacos <nangel@alpinelinux.org> possibly vulnerable
kamailio edge-main 6.0.4-r0 Nathan Angelacos <nangel@alpinelinux.org> possibly vulnerable
kamailio edge-main 6.0.3-r0 Nathan Angelacos <nangel@alpinelinux.org> possibly vulnerable
kamailio edge-main 6.0.1-r6 Nathan Angelacos <nangel@alpinelinux.org> possibly vulnerable
kamailio edge-main 6.0.1-r5 Nathan Angelacos <nangel@alpinelinux.org> possibly vulnerable
kamailio edge-main 6.0.1-r4 Nathan Angelacos <nangel@alpinelinux.org> possibly vulnerable
kamailio edge-main 6.0.1-r3 Nathan Angelacos <nangel@alpinelinux.org> possibly vulnerable
kamailio edge-main 6.0.1-r2 Nathan Angelacos <nangel@alpinelinux.org> possibly vulnerable
kamailio edge-main 6.0.1-r0 Nathan Angelacos <nangel@alpinelinux.org> possibly vulnerable
kamailio edge-main 5.8.4-r0 Nathan Angelacos <nangel@alpinelinux.org> possibly vulnerable
kamailio edge-main 5.1.4-r0 None possibly vulnerable
kamailio 3.24-main 6.0.6-r0 Nathan Angelacos <nangel@alpinelinux.org> fixed
kamailio 3.23-main 6.0.6-r0 Nathan Angelacos <nangel@alpinelinux.org> fixed
kamailio 3.23-main 6.0.4-r1 Nathan Angelacos <nangel@alpinelinux.org> possibly vulnerable
kamailio 3.22-main 6.0.6-r0 Nathan Angelacos <nangel@alpinelinux.org> fixed
kamailio 3.22-main 6.0.1-r5 Nathan Angelacos <nangel@alpinelinux.org> possibly vulnerable
kamailio 3.22-main 5.1.4-r0 None possibly vulnerable
kamailio 3.21-main 5.8.8-r0 Nathan Angelacos <nangel@alpinelinux.org> fixed
kamailio 3.21-main 5.8.4-r0 Nathan Angelacos <nangel@alpinelinux.org> possibly vulnerable
kamailio 3.21-main 5.1.4-r0 None possibly vulnerable
kamailio 3.20-main 5.8.8-r0 Nathan Angelacos <nangel@alpinelinux.org> fixed
kamailio 3.20-main 5.8.4-r0 Nathan Angelacos <nangel@alpinelinux.org> possibly vulnerable
kamailio 3.20-main 5.1.4-r0 None possibly vulnerable
kamailio 3.19-main 5.7.2-r2 Nathan Angelacos <nangel@alpinelinux.org> possibly vulnerable
kamailio 3.19-main 5.1.4-r0 None possibly vulnerable