PT-2026-50727 · Pipecat · Pipecat

CVE-2026-54695

·

Publicado

2026-06-18

·

Atualizado

2026-07-13

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Pipecat versões anteriores a 1.4.0
Description O executor de desenvolvimento do pipecat registra um endpoint WebSocket /ws para testes de telefonia que aceita conexões sem autenticação. Um invasor remoto não autenticado pode se conectar a este endpoint e enviar uma mensagem de handshake manipulada contendo a variável callSid fornecida pelo invasor. O servidor lê esse valor em src/pipecat/runner/utils.py e o passa para o TwilioFrameSerializer (ou sinks equivalentes para Telnyx e Plivo). Quando o pipeline é encerrado, o servidor usa suas próprias credenciais de operador para emitir uma solicitação de desligamento autenticada via REST API para o provedor de telefonia usando o callSid injetado. Isso permite que um invasor encerre forçadamente chamadas ativas ou cause uma negação de serviço na conta da vítima se um identificador de chamada válido for conhecido.
Recommendations Atualize para a versão 1.4.0 ou posterior e habilite a autenticação de token WebSocket definindo PIPECAT WEBSOCKET AUTH=token ou usando a flag --ws-auth token ao iniciar o bot. Como mitigação temporária, restrinja o acesso ao endpoint WebSocket /ws ao localhost ou redes confiáveis para evitar o acesso remoto não autenticado.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54695
GHSA-J8CV-X86Q-RJ85
PYSEC-2026-2878

Produtos afetados

Pipecat