PT-2026-81477 · Npm · Mediasoup
CVSS v3.1
5.6
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
mediasoup npm package versões 3.20.0 até 3.20.5
mediasoup Rust crate versões 0.22.0 até 0.22.4
Descrição
A pilha SCTP integrada autentica cookies de estado usando valores mágicos fixos em vez de um segredo por instância e HMAC, o que diverge da RFC 9260 Seção 5.1.3. Esta falha em
StateCookie::IsMediasoupStateCookie() e Association::HandleReceivedCookieEchoChunk() permite que um invasor on-path, visando PlainTransport ou PipeTransport com SCTP habilitado e sem proteção DTLS, forje um COOKIE-ECHO. Ao corresponder a tag de verificação do pacote com um localVerificationTag controlado pelo invasor, uma associação SCTP não autorizada pode ser estabelecida, permitindo a injeção de mensagens de DataChannel como um peer confiável. SCTP é um protocolo de camada de transporte usado para garantir a entrega confiável de dados.Recomendações
Atualize o pacote npm para a versão 3.20.6.
Atualize o crate Rust para a versão 0.22.5.
Exploit
Correção
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mediasoup