PT-2026-66861 · Coturn · Coturn
CVE-2026-65981
·
Publicado
2026-07-31
·
Atualizado
2026-08-27
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Coturn versões anteriores a 4.15.0
Descrição
Existe uma falha de bypass de autorização em servidores que utilizam a configuração
--mobility. O sistema autentica uma solicitação REFRESH retomada usando as credenciais do usuário que a solicita, mas não verifica se essa identidade corresponde ao proprietário da alocação original. Isso ocorre no ramo de retomada da função handle turn refresh, onde a alocação da vítima (orig ss) é localizada apenas por um id móvel controlado pelo atacante. Como a sessão do atacante pode já ter o hmackey set ativado de uma autenticação anterior, o processo copy auth parameters é ignorado e a função check stun auth valida a solicitação contra a identidade do atacante em vez da do proprietário. Um atacante autenticado que obtenha um MOBILITY-TICKET de uma vítima pode utilizar isso para receber e injetar tráfego retransmitido e consumir a cota da vítima.Recomendações
Atualizar para a versão 4.15.0.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Coturn