CVE-2026-103099 Pexip Infinity 媒体输入验证不当拒绝服务漏洞
影响远程攻击者可触发软件中止,导致拒绝服务
AI 研判
Pexip Infinity 41.1 之前版本的媒体实现中存在输入验证不当问题。远程攻击者可利用该缺陷触发软件中止(abort),造成服务不可用。该漏洞 CVSS 评分为 7.5,属高危级别。
影响范围
Pexip Infinity
Pexip Infinity 41.1 之前的版本受影响,具体版本范围以官方公告为准。
漏洞详情
漏洞类型为输入验证不当(CWE-20),位于媒体处理实现中。由于未对输入进行充分校验,攻击者可构造恶意输入使媒体组件异常中止。成功利用后进程崩溃,导致拒绝服务。
利用条件与风险
攻击者可远程发起利用,无需认证或交互,利用门槛较低;一旦触发将造成服务中断,影响业务可用性。
修复建议
建议升级至 Pexip Infinity 41.1 或更高版本;在无法立即升级时,可限制媒体服务暴露面并关注官方公告的临时缓解措施。
原始情报
Pexip Infinity before 41.1 is affected by improper input validation in the media implementation that allows a remote attacker to trigger a software abort resulting in a denial of service.