PT-2026-56199 · Gstreamer · Gstreamer

·

CVE-2026-14935

·

Publicado

2026-07-07

·

Atualizado

2026-08-30

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas GStreamer (versões afetadas não especificadas)
Descrição Um problema de lógica existe no componente webrtcbin. A função check sdp crypto() utiliza uma condição booleana invertida, levando o sistema a aceitar ofertas ou respostas de Session Description Protocol (SDP) remotas que não possuem o atributo obrigatório a=fingerprint, enquanto rejeita aquelas que o incluem corretamente. Um invasor capaz de interceptar e modificar mensagens de sinalização WebRTC pode ignorar a vinculação de impressão digital do certificado Datagram Transport Layer Security (DTLS) no nível do SDP, o que reduz a proteção contra ataques de man-in-the-middle em fluxos de mídia.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14935
ECHO-A225-C93B-3C5D
OESA-2026-3580
OPENSUSE-SU-2026:21370-1
SUSE-SU-2026:22752-1
SUSE-SU-2026:22817-1
SUSE-SU-2026:3058-1
SUSE-SU-2026:3125-1
SUSE-SU-2026:3133-1

Produtos afetados

Gstreamer