关键漏洞信息 漏洞标题 Improper RTP padding handling allows remote crash for SFU users (DoS) 严重性 High CVSS v3 base metrics: 7.5 / 10 影响范围 受影响版本: v0.1.36 - v0.1.38 修复版本: v0.1.39 描述与影响 Pion Interceptor 版本 v0.1.36 至 v0.1.38 在 RTP 包工厂中存在一个错误,可以通过精心设计的 RTP 包触发崩溃。仅影响使用 pion/interceptor 的用户。 修复措施 升级到 v0.1.39 或更高版本,其中包含 PR #338,该 PR 验证 并在溢出时返回错误,避免崩溃。 如果无法升级,手动应用 PR 中的补丁或丢弃 P-bit 设置但 padLen 为零或大于剩余负载的包。 解决方案 在应用层拒绝任何满足以下条件的 RTP 包: 参考资料 修复提交: faab35e Pull request: #338 Issue: pion/webrtc#3148 其他信息 CVE ID: CVE-2025-49140 发现者: kmansoft 修复开发者: JoeTurki 修复评审员: 3DRX