PT-2026-57250 · Coturn · Coturn

CVE-2026-53448

·

Publicado

2026-07-10

·

Atualizado

2026-08-27

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Coturn versões anteriores a 4.12.0
Descrição O painel de administração HTTPS não sanitiza parâmetros de consulta HTTP antes de passá-los para consultas SQL usando a interpolação de string snprintf. Embora o caminho do protocolo STUN seja protegido pelo filtro is secure string, essa proteção está ausente nas operações delete-user, delete-secret e delete-IP. Consequentemente, um administrador autenticado pode realizar a injeção de SQL através dos parâmetros du, ds e dip. Isso pode levar ao controle total do banco de dados e ao potencial acesso ao nível do sistema operacional via a funcionalidade PostgreSQL COPY TO PROGRAM.
Recomendações Atualize para a versão 4.12.0. Como medida de mitigação temporária, restrinja o acesso ao painel de administração HTTPS apenas a administradores confiáveis.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53448
GHSA-V8HJ-2XX7-XMP5
OPENSUSE-SU-2026:11617-1

Produtos afetados

Coturn