天下漏洞,尽知其名
HIGH

CVE-2026-103102 Pexip Infinity 信令输入验证不当拒绝服务漏洞

影响远程攻击者可触发软件中止导致拒绝服务

AI 研判

Pexip Infinity 41.0 之前版本的信令实现存在输入验证不当问题。远程攻击者可通过 WebRTC/API 客户端访问网关呼叫,触发软件中止,造成拒绝服务。

影响范围

Pexip Infinity

Pexip Infinity 41.0 之前的版本。

漏洞详情

漏洞类型为输入验证不当(CWE-20),成因是信令实现对输入数据校验不足。攻击者需通过 WebRTC/API 客户端发起并访问网关呼叫,构造恶意输入使软件异常中止,导致服务不可用。

利用条件与风险

利用前提是攻击者能够通过 WebRTC/API 客户端访问网关呼叫,实战中可造成服务中断,CVSS 8.6 属高危。

修复建议

官方修复方案为升级至 Pexip Infinity 41.0 或更高版本;临时缓解措施暂无公开信息。

原始情报

Pexip Infinity before 41.0 is affected by improper input validation in the signaling implementation which allows a remote attacker to trigger a software abort resulting in a denial of service. Exploitation of this issue requires accessing a gateway call from a WebRTC/API client.