-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
- -------------------------------------------------------------------------
Debian LTS Advisory DLA-4691-1 [email protected]
https://www.debian.org/lts/security/ Chris Lamb
July 20, 2026 https://wiki.debian.org/LTS
- -------------------------------------------------------------------------
Package : rtpengine
Version : 10.5.3.5-1+deb12u1
CVE ID : CVE-2025-53399
Debian Bug : 1110316
It was discovered that there was a origin-validation error in
rtpengine, an open-source media proxy for real-time audio and video
traffic.
CVE-2025-53399
The endpoint-learning logic of the media-relay core could have
allowed an remote attacker to inject or intercept media streams
via malicious RTP packets.
For Debian 12 bookworm, this problem has been fixed in version
10.5.3.5-1+deb12u1.
We recommend that you upgrade your rtpengine packages.
For the detailed security status of rtpengine please refer to
its security tracker page at:
https://security-tracker.debian.org/tracker/rtpengine
Further information about Debian LTS security advisories, how to apply
these updates to your system and frequently asked questions can be
found at: https://wiki.debian.org/LTS
-----BEGIN PGP SIGNATURE-----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=qZj9
-----END PGP SIGNATURE-----