Gstreamer · Gstreamer · CVE-2026-14935
**Nome do Software Vulnerável e Versões Afetadas**
GStreamer (versões afetadas não especificadas)
**Descrição**
Um problema de lógica existe no componente `webrtcbin`. A função ` check sdp crypto()` utiliza uma condição booleana invertida, levando o sistema a aceitar ofertas ou respostas de Session Description Protocol (SDP) remotas que não possuem o atributo obrigatório `a=fingerprint`, enquanto rejeita aquelas que o incluem corretamente. Um invasor capaz de interceptar e modificar mensagens de sinalização WebRTC pode ignorar a vinculação de impressão digital do certificado Datagram Transport Layer Security (DTLS) no nível do SDP, o que reduz a proteção contra ataques de man-in-the-middle em fluxos de mídia.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.