PT-2026-34043 · Coturn · Coturn

CVE-2026-40613

·

Publicado

2026-04-21

·

Atualizado

2026-08-27

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Coturn versões anteriores a 4.10.0
Description As funções de análise de atributos STUN/TURN realizam conversões de ponteiro inseguras de uint8 t * para uint16 t * sem verificações de alinhamento. Ao processar uma mensagem STUN manipulada com limites de atributos desalinhados, ocorrem leituras de memória desalinhadas em ns turn msg.c. Em arquiteturas ARM64 (AArch64) com imposição rigorosa de alinhamento, isso dispara um sinal SIGBUS, que é um sinal enviado a um processo quando ele não tem permissão para acessar um local de memória ou a memória está fisicamente indisponível, resultando na terminação imediata do processo turnserver. Um invasor remoto não autenticado pode causar a interrupção do serviço enviando um único pacote UDP manipulado.
Recommendations Atualizar para a versão 4.10.0.

Exploit

Correção

DoS

Incorrect Type Conversion or Cast

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40613
GHSA-J662-9WCJ-MF36
OPENSUSE-SU-2026:11617-1

Produtos afetados

Coturn