Rtpengine: RTP Inject and RTP Bleed vulnerabilities despite proper configuration (CVSS v4.0 Score: 9.3 / Critical)
Rtpengine存在严重漏洞(CVSS 9.3),允许攻击者注入任意RTP包或重定向媒体流(RTP Inject/RTP Bleed),无需中间人。即使使用SRTP,在旧版本中也未正确验证认证标签。已发布修复版本mr13.4.1.1,并建议启用heuristic学习模式和strict source标志以缓解风险。