PT-2026-34043 · Coturn · Coturn
CVE-2026-40613
·
Publicado
2026-04-21
·
Atualizado
2026-08-27
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Name of the Vulnerable Software and Affected Versions
Coturn versões anteriores a 4.10.0
Description
As funções de análise de atributos STUN/TURN realizam conversões de ponteiro inseguras de uint8 t * para uint16 t * sem verificações de alinhamento. Ao processar uma mensagem STUN manipulada com limites de atributos desalinhados, ocorrem leituras de memória desalinhadas em ns turn msg.c. Em arquiteturas ARM64 (AArch64) com imposição rigorosa de alinhamento, isso dispara um sinal SIGBUS, que é um sinal enviado a um processo quando ele não tem permissão para acessar um local de memória ou a memória está fisicamente indisponível, resultando na terminação imediata do processo turnserver. Um invasor remoto não autenticado pode causar a interrupção do serviço enviando um único pacote UDP manipulado.
Recommendations
Atualizar para a versão 4.10.0.
Exploit
Correção
DoS
Incorrect Type Conversion or Cast
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Coturn