Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Z.Ai

Pesquisador deZ.ai Security
#55284de 56,337
3.7CVSS total
Vulnerabilidades · 1
PT-2026-56199
3.7
2026-07-07
Gstreamer · Gstreamer · CVE-2026-14935
**Nome do Software Vulnerável e Versões Afetadas** GStreamer (versões afetadas não especificadas) **Descrição** Um problema de lógica existe no componente `webrtcbin`. A função ` check sdp crypto()` utiliza uma condição booleana invertida, levando o sistema a aceitar ofertas ou respostas de Session Description Protocol (SDP) remotas que não possuem o atributo obrigatório `a=fingerprint`, enquanto rejeita aquelas que o incluem corretamente. Um invasor capaz de interceptar e modificar mensagens de sinalização WebRTC pode ignorar a vinculação de impressão digital do certificado Datagram Transport Layer Security (DTLS) no nível do SDP, o que reduz a proteção contra ataques de man-in-the-middle em fluxos de mídia. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.