Уязвимости позволяют вызвать отказ в обслуживании или удаленно выполнить код. Исследователи безопасности компании Digital Security обнаружили ряд уязвимостей в сервере Janus WebRTC от Meetecho. Janus представляет собой WebRTC-сервер с открытым исходным кодом для работы стандарта WebRTC (Web Real Time Communications) и осуществляет передачу потокового аудио, видео и другого контента между браузерами. Сервер используется при проведении конференц-звонков и текстовой переписки, в частности такими компаниями, как Skyeng, Motorola, Mozilla и Slack. Janus предназначен для Linux-систем, а также может использоваться на Mac. Хотя Windows непосредственно не поддерживается, сервер работает в подсистеме Windows для Linux в Windows 10. Четыре уязвимости были обнаружены в SDP-модуле Janus WebRTC Server. Две из них (CVE-2020-13898 и CVE-2020-13900) затрагивают модуль синтаксического анализа и обработки SDP-пакета и существуют из-за возможности обращения по нулевому указателю, что в свою очередь по