PT-2026-50787 · Coturn · Coturn

·

CVE-2026-43994

·

Publicado

2026-06-18

·

Atualizado

2026-08-27

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Coturn versões anteriores a 4.10.0
Description Um estouro de buffer de pilha (stack buffer overflow) existe na função decode oauth token gcm(). Um campo nonce len, lido de um token de acesso OAuth fornecido por um invasor, é passado para a função memcpy() como o comprimento de cópia para um buffer de pilha de 256 bytes (oauth encrypted block.nonce[256]) sem a verificação de limites. Isso permite que até 735 bytes de dados controlados pelo invasor sejam gravados além do buffer, potencialmente corrompendo dados adjacentes da pilha e dados de fluxo de controle. O estouro ocorre antes que a autenticação AES-GCM seja verificada, o que significa que o invasor não precisa da chave OAuth ou de um token válido. Este problema requer que o servidor esteja operando no modo --oauth. Isso pode fornecer um primitivo de execução remota de código.
Recommendations Atualize para a versão 4.10.0. Como medida paliativa temporária, desative o modo --oauth para minimizar o risco de exploração.

Exploit

Correção

RCE

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43994
GHSA-74PG-RFH2-5QW5
OPENSUSE-SU-2026:11617-1

Produtos afetados

Coturn