PT-2026-56199 · Gstreamer · Gstreamer
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
GStreamer (versões afetadas não especificadas)
Descrição
Um problema de lógica existe no componente
webrtcbin. A função check sdp crypto() utiliza uma condição booleana invertida, levando o sistema a aceitar ofertas ou respostas de Session Description Protocol (SDP) remotas que não possuem o atributo obrigatório a=fingerprint, enquanto rejeita aquelas que o incluem corretamente. Um invasor capaz de interceptar e modificar mensagens de sinalização WebRTC pode ignorar a vinculação de impressão digital do certificado Datagram Transport Layer Security (DTLS) no nível do SDP, o que reduz a proteção contra ataques de man-in-the-middle em fluxos de mídia.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gstreamer