PT-2026-50727 · Pipecat · Pipecat
CVE-2026-54695
·
Publicado
2026-06-18
·
Atualizado
2026-07-13
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
Pipecat versões anteriores a 1.4.0
Description
O executor de desenvolvimento do pipecat registra um endpoint WebSocket
/ws para testes de telefonia que aceita conexões sem autenticação. Um invasor remoto não autenticado pode se conectar a este endpoint e enviar uma mensagem de handshake manipulada contendo a variável callSid fornecida pelo invasor. O servidor lê esse valor em src/pipecat/runner/utils.py e o passa para o TwilioFrameSerializer (ou sinks equivalentes para Telnyx e Plivo). Quando o pipeline é encerrado, o servidor usa suas próprias credenciais de operador para emitir uma solicitação de desligamento autenticada via REST API para o provedor de telefonia usando o callSid injetado. Isso permite que um invasor encerre forçadamente chamadas ativas ou cause uma negação de serviço na conta da vítima se um identificador de chamada válido for conhecido.Recommendations
Atualize para a versão 1.4.0 ou posterior e habilite a autenticação de token WebSocket definindo
PIPECAT WEBSOCKET AUTH=token ou usando a flag --ws-auth token ao iniciar o bot.
Como mitigação temporária, restrinja o acesso ao endpoint WebSocket /ws ao localhost ou redes confiáveis para evitar o acesso remoto não autenticado.Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pipecat