PT-2026-81477 · Npm · Mediasoup

·

CVE-2026-55663

·

Publicado

2026-08-25

·

Atualizado

2026-08-25

CVSS v3.1

5.6

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas mediasoup npm package versões 3.20.0 até 3.20.5 mediasoup Rust crate versões 0.22.0 até 0.22.4
Descrição A pilha SCTP integrada autentica cookies de estado usando valores mágicos fixos em vez de um segredo por instância e HMAC, o que diverge da RFC 9260 Seção 5.1.3. Esta falha em StateCookie::IsMediasoupStateCookie() e Association::HandleReceivedCookieEchoChunk() permite que um invasor on-path, visando PlainTransport ou PipeTransport com SCTP habilitado e sem proteção DTLS, forje um COOKIE-ECHO. Ao corresponder a tag de verificação do pacote com um localVerificationTag controlado pelo invasor, uma associação SCTP não autorizada pode ser estabelecida, permitindo a injeção de mensagens de DataChannel como um peer confiável. SCTP é um protocolo de camada de transporte usado para garantir a entrega confiável de dados.
Recomendações Atualize o pacote npm para a versão 3.20.6. Atualize o crate Rust para a versão 0.22.5.

Exploit

Correção

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55663
GHSA-P7X2-G5CQ-FHMQ

Produtos afetados

Mediasoup