Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Theodorsm

#29494de 56,333
9.1CVSS total
Vulnerabilidades · 1
PT-2026-7719
9.1
2026-02-11
Pion Dtls · Pion Dtls · CVE-2026-26014
**Nome do Software Vulnerável e Versões Afetadas** Versões do Pion DTLS de 1.0.0 a 3.1.0 **Descrição** O Pion DTLS, uma implementação em Go do Datagram Transport Layer Security, está suscetível a um problema no qual o uso de geração de nonce aleatória com cifras AES GCM permite que atacantes remotos potencialmente obtenham a chave de autenticação e falsifiquem dados. Isso é possível devido à reutilização de nonce em uma sessão e a um"ataque proibido". **Recomendações** Atualize para a versão 3.1.0 ou posterior. Esta versão inclui uma correção que utiliza o número de sequência de 64 bits para preencher a parte `nonce explicit` do nonce GCM. Não há soluções alternativas sem atualizar para a versão 3.1.0 ou posterior.