PT-2026-94235 · Avideo · Avideo

·

CVE-2026-92912

·

Publicado

2026-09-17

·

Atualizado

2026-09-19

CVSS v4.0

8.3

Alta

VetorAV:N/AC:H/AT:P/PR:N/UI:N/VC:L/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas AVideo versões anteriores a c3edcc274c389816d434acadac07ee78eaf330c1
Description O software utiliza valores uniqid() criptograficamente fracos para chaves de publicação RTMP em LiveTransmition. Isso reduz a entropia da chave para aproximadamente um milhão de possibilidades por segundo de criação. Um invasor com conhecimento do horário de criação do canal pode realizar força bruta no componente de microssegundos de cinco dígitos para forjar chaves de transmissão válidas e transmitir conteúdo como o proprietário do canal.
Recommendations Atualize o AVideo para uma versão posterior a c3edcc274c389816d434acadac07ee78eaf330c1.

Exploit

Correção

Use of Insufficiently Random Values

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92912
GHSA-H983-2MCW-672J

Produtos afetados

Avideo