目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-55663— mediasoup SCTP状态Cookie缺乏加密认证,可导致未授权关联

一分钟漏洞结论

影响对象
versatica mediasoup
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

mediasoup 是一个 WebRTC 视频会议系统。在 npm 包的 3.20.0 至 3.20.6 版本,以及 Rust 库的 0.22.0 至 0.22.5 版本中,mediasoup 内置的 SCTP 协议栈仅使用硬编码的 和 魔法值对状态 Cookie 进行身份验证,而非采用每个实例独立的密钥与 HMAC 机制。这种做法不符合 RFC 9260 第 5.1.3 节的要求。 具体而言,在文件 和 中实现的 Cookie 结构与验证逻辑存在缺陷。针对启用 SCTP 但未提供 DTLS 保护的 PlainTr

CVSS 5.6 · Medium

影响版本矩阵 2

厂商产品 版本范围状态
versatica mediasoup >= 3.20.0, < 3.20.6 affected
>= 0.22.0, < 0.22.5 affected
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-55663 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
mediasoup: SCTP state cookie lacks cryptographic authentication, enabling unauthorized association establishment (RFC 9260 violation)
来源: CVE Program / CVE List V5
Vulnerability Description
mediasoup is a WebRTC video conferencing system. From version 3.20.0 until 3.20.6 for the npm package and from 0.22.0 until 0.22.5 for the Rust crate, mediasoup's built-in SCTP stack authenticates state cookies using only the hardcoded msworker and 0xAD81 magic values instead of a per-instance secret and HMAC, contrary to RFC 9260 Section 5.1.3. The cookie structure and validation in worker/include/RTC/SCTP/association/StateCookie.hpp and worker/src/RTC/SCTP/association/StateCookie.cpp allow an on-path attacker targeting PlainTransport or PipeTransport with SCTP enabled and without DTLS protection to forge a COOKIE-ECHO whose packet verification tag matches the attacker-controlled localVerificationTag. The forged cookie passes StateCookie::IsMediasoupStateCookie() and Association::HandleReceivedCookieEchoChunk(), establishes an unauthorized SCTP association, and permits DataChannel message injection as a trusted peer. WebRtcTransport is not affected because its SCTP runs inside DTLS. This issue is fixed in npm version 3.20.6 and Rust crate version 0.22.5.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L
来源: CVE Program / CVE List V5
Vulnerability Type
对数据真实性的验证不充分
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
versatica mediasoup >= 3.20.0, < 3.20.6 -

二、漏洞 CVE-2026-55663 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-55663 的情报信息

登录查看更多情报信息。

CVE-2026-55663 补丁与修复 (1)

CVE-2026-55663 厂商页面 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-55663

暂无评论


发表评论