CVE-2026-103100 Pexip Infinity 信令输入校验不当拒绝服务漏洞
影响攻击者可触发软件中止,导致服务拒绝服务
AI 研判
Pexip Infinity 40.1 之前版本的信令实现存在输入校验不当问题。远程攻击者可利用该缺陷触发软件异常中止,造成拒绝服务。该漏洞 CVSS 评分为 7.5,属于高危级别。
影响范围
Pexip Infinity
Pexip Infinity 40.1 之前的版本受影响,具体版本范围以官方公告为准。
漏洞详情
漏洞类型为输入校验不当(CWE-20)导致的拒绝服务。信令实现未对输入进行充分校验,攻击者构造恶意输入即可触发软件中止。利用方式为通过网络向信令接口发送特制数据,无需认证即可造成服务不可用。
利用条件与风险
利用前提为攻击者能够访问目标信令服务,通常可远程发起。成功利用将导致服务中断,影响正常通信业务,实战风险较高。
修复建议
建议升级至 Pexip Infinity 40.1 或更高版本。临时缓解措施暂无公开信息,可参考厂商官方安全公告。
原始情报
Pexip Infinity before 40.1 is affected by improper input validation in the signaling implementation that allows a malicious attacker to trigger a software abort resulting in a denial of service.