Pion DTLS vulnerable to denial of service via panic while parsing a crafted ECDHE_PSK ServerKeyExchange message — CVE-2026-54908
GitHub · GitHub · CVE-2026-54908
ID
CVE-2026-54908
CVE-2026-54908
Datum
Quelle
GitHub
GitHub
Vendor
GitHub
GitHub
Risiko
mittel
mittel
Zusammenfassung
### Impact Remote denial of service via panic while parsing a crafted ECDHE_PSK ServerKeyExchange message. ### Patches Upgrade to v3.1.4 or later. This version includes this patch https://github.com/pion/dtls/pull/839 which fixes the issue. ### Workarounds No work around; please upgrade to v3.1.4 or a newer version.
Zeitlicher Verlauf
- Von der Quelle veröffentlicht
- 2026-08-01
Risikokontext
- Gemeldeter Schweregrad oder Risikowert: mittel.
- Prüfe die Exponierung für das betroffene Produkt oder die Produktfamilie: go: github.com/pion/dtls/v3.
Produkt
go: github.com/pion/dtls/v3
Was tun?
Allgemeine, vorsichtige Schritte (bitte prüfe die offizielle Quelle für Details):
- Prüfe Exponierung und plane Maßnahmen nach Risiko und Umfeld.
- Identifiziere betroffene Produktversionen und prüfe, ob du betroffen bist.
- Spiele Hersteller-Updates/Patches ein oder setze empfohlene Mitigations um.
- Lies das offizielle Advisory für betroffene Versionen und konkrete Schritte.
Offizielles Advisory
Nachweise und Herkunft
- Kanonische Advisory-ID
- CVE-2026-54908
- Quelle
- GitHub
- Vendor
- GitHub
- Von der Quelle veröffentlicht
- 2026-08-01
- Letzte Quellenaktivität
- 2026-08-01
- Weitere Kennungen
- GHSA-WG4G-WM44-CH5J
- Kuratiert von
- hlukh.ch
Verwandte Hinweise und Zusammenhänge
Diese Hinweise sind anhand gemeinsamer CVE-, Produkt-, Hersteller-, Quellen- oder Zeitsignale verknüpft.