PT-2026-66853 · Coturn · Coturn

CVE-2026-62959

·

Publicado

2026-07-31

·

Atualizado

2026-08-27

CVSS v4.0

8.2

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Coturn versões 4.5.2 through 4.14.0
Description Quando iniciado com o parâmetro --acme-redirect e expondo um listener plaintext-TCP, um cliente remoto não autenticado pode enviar uma requisição HTTP GET para desencadear um vazamento de memória. O servidor responde com um redirecionamento 301 onde o cabeçalho Location contém até aproximadamente 870 bytes da memória heap adjacente do processo. Isso ocorre porque um buffer de recebimento de rede reciclado é reutilizado sem ser zerado, devido a um erro de conversão de assinado para não assinado. Em servidores ativos, essa memória vazada pode conter dados sensíveis de outros clientes, como credenciais TURN, tokens OAuth ou payloads retransmitidos.
Recommendations Atualize o Coturn para a versão 4.15.0.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-62959
GHSA-M23X-5QF5-988G
OPENSUSE-SU-2026:11617-1

Produtos afetados

Coturn