CVE-2026-103104 Pexip Infinity 媒体输入校验不当拒绝服务漏洞
影响远程攻击者可触发软件中止,导致服务拒绝
AI 研判
Pexip Infinity 的媒体实现中存在输入校验不当问题,远程攻击者可借此触发软件异常中止。该漏洞影响 38.2 之前版本以及 39.0、39.1 和 40.0 版本,可造成拒绝服务。
影响范围
Pexip Infinity
Pexip Infinity 38.2 之前的版本,以及 39.0、39.1 和 40.0 版本。
漏洞详情
漏洞类型为输入校验不当(CWE-20)导致的拒绝服务。媒体处理模块未对输入进行充分校验,攻击者发送特制数据即可触发软件中止(abort),使服务不可用。
利用条件与风险
远程可利用,无需认证或交互,CVSS 7.5,实战中可造成服务中断,风险较高。
修复建议
建议升级至 Pexip 官方修复版本(38.2 之后或对应修复版本);暂无公开临时缓解措施信息。
原始情报
Pexip Infinity before 38.2, plus 39.0, 39.1 and 40.0, is affected by improper input validation in the media implementation which allows a remote attacker to trigger a software abort resulting in a denial of service.