天下漏洞,尽知其名
HIGH

CVE-2026-103100 Pexip Infinity 信令输入校验不当拒绝服务漏洞

影响攻击者可触发软件中止,导致服务拒绝服务

AI 研判

Pexip Infinity 40.1 之前版本的信令实现存在输入校验不当问题。远程攻击者可利用该缺陷触发软件异常中止,造成拒绝服务。该漏洞 CVSS 评分为 7.5,属于高危级别。

影响范围

Pexip Infinity

Pexip Infinity 40.1 之前的版本受影响,具体版本范围以官方公告为准。

漏洞详情

漏洞类型为输入校验不当(CWE-20)导致的拒绝服务。信令实现未对输入进行充分校验,攻击者构造恶意输入即可触发软件中止。利用方式为通过网络向信令接口发送特制数据,无需认证即可造成服务不可用。

利用条件与风险

利用前提为攻击者能够访问目标信令服务,通常可远程发起。成功利用将导致服务中断,影响正常通信业务,实战风险较高。

修复建议

建议升级至 Pexip Infinity 40.1 或更高版本。临时缓解措施暂无公开信息,可参考厂商官方安全公告。

原始情报

Pexip Infinity before 40.1 is affected by improper input validation in the signaling implementation that allows a malicious attacker to trigger a software abort resulting in a denial of service.