Pion Dtls · Pion Dtls · CVE-2026-26014
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Pion DTLS de 1.0.0 a 3.1.0
**Descrição**
O Pion DTLS, uma implementação em Go do Datagram Transport Layer Security, está suscetível a um problema no qual o uso de geração de nonce aleatória com cifras AES GCM permite que atacantes remotos potencialmente obtenham a chave de autenticação e falsifiquem dados. Isso é possível devido à reutilização de nonce em uma sessão e a um"ataque proibido".
**Recomendações**
Atualize para a versão 3.1.0 ou posterior. Esta versão inclui uma correção que utiliza o número de sequência de 64 bits para preencher a parte `nonce explicit` do nonce GCM. Não há soluções alternativas sem atualizar para a versão 3.1.0 ou posterior.