{"id":"CVE-2026-52023","details":"An issue in kamailio v.6.1.1 and before allows a remote attacker to cause a denial of service via the ims_registrar_pcscf module, specifically the pcscf_save_pending/save_pending path and security-agreement parsing in sec_agree.c:parse_sec_agree()","modified":"2026-09-03T08:07:11.185178Z","published":"2026-09-01T00:00:00Z","database_specific":{"osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/52xxx/CVE-2026-52023.json","cna_assigner":"mitre"},"references":[{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/52xxx/CVE-2026-52023.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-52023"},{"type":"REPORT","url":"https://github.com/kamailio/kamailio/issues/4671"},{"type":"FIX","url":"https://github.com/kamailio/kamailio/commit/722c06b3efc53ccb369ce812c685c7d069508187"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/kamailio/kamailio","events":[{"introduced":"0"},{"fixed":"722c06b3efc53ccb369ce812c685c7d069508187"}],"database_specific":{"source":"REFERENCES"}}],"versions":["sr_3.1_freeze","3.0_pre1","sr_before_modules_merge","before_dest_info_changes_2","before_tm_timers","new_timers","before_new_timers","tmp_pcl_tag_17368Js8","after_0_9_4_pkg_merge","last_merge_to_janakj","rel_0_9_0_root","after_makefile_merges","before_malloc_changes","before_db_api_changes","after_testing_0_8_12_r1_merge","before_testing_0_8_12_r1_merge","after_testing_0_8_12_r0_merge","before_testing_0_8_12_r0_merge","before_tcp_port_aliases","before_socket_info_lists","before_lumps_split","testing_0_8_12_root","v0_8_13dev-t16","v0_8_12dev_t13","v0_8_12dev_t05","v0_8_12dev-t03","v0_8_12_t02_merged_w_v0_8_11pre35","v0_8_11dev34","rel_0_8_11_root","v0_8_11pre29-prerelease-cd","v0_8_11pre29-prerelease","v0_8_11pre29","pre22","bflmpsvz","before_kill_repl_add_rm","v0_8_11_pre9","mem-fixes","v0_8_11pre8","old_mod_iface","after_xl","before_replication_patch","before_xl","pre6-tcp4","pre6-tcp5-tm","tcp2","wo_sp","post-zt","pre-zt","ser_0_8_10","ser_0_8_10_pre5","ser_0_8_10_pre4","ser_0_8_10_pre2","ser_0_8_10_pre3","myself_port_lo","new_hash","ser_0_8_9-release","ser_0_8_9","ser_0_8_8-final-cd-release","v0_8_8","fixstats","pre_fixstats","gpled","pregpl","listen_ifs","before_str2ip_changes","budvar","bigbang","pre-bigbang","srv","ipv6","ipv4_working","ser_0_8_7-0-unstable","ser_0_8_6-6-beer-release","ser_0_8_6-5-stable","ser_0-8-6-4","bogdan_final_version","ser_0839_errors","ser_0_8_3_2","ser_0_8_3_1","sip_083","ser_082","ser_081-plugins","sip_pre-plugin","ser_0_7","new_cfg_compiles","sr_simpleconfig","v03","v0_2"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-52023.json","vanir_signatures_modified":"2026-09-03T08:07:11Z","vanir_signatures":[{"digest":{"function_hash":"116828194652683753321392469441402438381","length":2418},"id":"CVE-2026-52023-2763edb5","signature_type":"Function","signature_version":"v1","source":"https://github.com/kamailio/kamailio/commit/722c06b3efc53ccb369ce812c685c7d069508187","target":{"file":"src/modules/ims_registrar_pcscf/sec_agree.c","function":"parse_sec_agree"},"deprecated":false},{"signature_type":"Line","signature_version":"v1","source":"https://github.com/kamailio/kamailio/commit/722c06b3efc53ccb369ce812c685c7d069508187","target":{"file":"src/modules/ims_registrar_pcscf/sec_agree.c"},"deprecated":false,"digest":{"threshold":0.9,"line_hashes":["12084986634156765647148718525276466660","32583586127040675767447764902947172589","99837190248917914247791332185218599524","68358940947506617454460800044141755231","284157240479457830649001255956373266583","4130054736324508012714598798075168888","145158083848719949532104817046020224795","323176148634908985472422518036879308055","183923856432614665773152632610454871038","176118923420743935934794763867172260337","229512807910842828314101454005520128274"]},"id":"CVE-2026-52023-ca501d7a"}]}}],"schema_version":"1.9.0"}