天下漏洞,尽知其名
HIGH

CVE-2026-103099 Pexip Infinity 媒体输入验证不当拒绝服务漏洞

影响远程攻击者可触发软件中止,导致拒绝服务

AI 研判

Pexip Infinity 41.1 之前版本的媒体实现中存在输入验证不当问题。远程攻击者可利用该缺陷触发软件中止(abort),造成服务不可用。该漏洞 CVSS 评分为 7.5,属高危级别。

影响范围

Pexip Infinity

Pexip Infinity 41.1 之前的版本受影响,具体版本范围以官方公告为准。

漏洞详情

漏洞类型为输入验证不当(CWE-20),位于媒体处理实现中。由于未对输入进行充分校验,攻击者可构造恶意输入使媒体组件异常中止。成功利用后进程崩溃,导致拒绝服务。

利用条件与风险

攻击者可远程发起利用,无需认证或交互,利用门槛较低;一旦触发将造成服务中断,影响业务可用性。

修复建议

建议升级至 Pexip Infinity 41.1 或更高版本;在无法立即升级时,可限制媒体服务暴露面并关注官方公告的临时缓解措施。

原始情报

Pexip Infinity before 41.1 is affected by improper input validation in the media implementation that allows a remote attacker to trigger a software abort resulting in a denial of service.