CVE-2026-103102 Pexip Infinity 信令输入验证不当拒绝服务漏洞
影响远程攻击者可触发软件中止导致拒绝服务
AI 研判
Pexip Infinity 41.0 之前版本的信令实现存在输入验证不当问题。远程攻击者可通过 WebRTC/API 客户端访问网关呼叫,触发软件中止,造成拒绝服务。
影响范围
Pexip Infinity
Pexip Infinity 41.0 之前的版本。
漏洞详情
漏洞类型为输入验证不当(CWE-20),成因是信令实现对输入数据校验不足。攻击者需通过 WebRTC/API 客户端发起并访问网关呼叫,构造恶意输入使软件异常中止,导致服务不可用。
利用条件与风险
利用前提是攻击者能够通过 WebRTC/API 客户端访问网关呼叫,实战中可造成服务中断,CVSS 8.6 属高危。
修复建议
官方修复方案为升级至 Pexip Infinity 41.0 或更高版本;临时缓解措施暂无公开信息。
原始情报
Pexip Infinity before 41.0 is affected by improper input validation in the signaling implementation which allows a remote attacker to trigger a software abort resulting in a denial of service. Exploitation of this issue requires accessing a gateway call from a WebRTC/API client.