PT-2026-50787 · Coturn · Coturn
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Coturn versões anteriores a 4.10.0
Description
Um estouro de buffer de pilha (stack buffer overflow) existe na função
decode oauth token gcm(). Um campo nonce len, lido de um token de acesso OAuth fornecido por um invasor, é passado para a função memcpy() como o comprimento de cópia para um buffer de pilha de 256 bytes (oauth encrypted block.nonce[256]) sem a verificação de limites. Isso permite que até 735 bytes de dados controlados pelo invasor sejam gravados além do buffer, potencialmente corrompendo dados adjacentes da pilha e dados de fluxo de controle. O estouro ocorre antes que a autenticação AES-GCM seja verificada, o que significa que o invasor não precisa da chave OAuth ou de um token válido. Este problema requer que o servidor esteja operando no modo --oauth. Isso pode fornecer um primitivo de execução remota de código.Recommendations
Atualize para a versão 4.10.0.
Como medida paliativa temporária, desative o modo
--oauth para minimizar o risco de exploração.Exploit
Correção
RCE
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Coturn