PT-2026-66861 · Coturn · Coturn

CVE-2026-65981

·

Publicado

2026-07-31

·

Atualizado

2026-08-27

CVSS v3.1

7.1

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Coturn versões anteriores a 4.15.0
Descrição Existe uma falha de bypass de autorização em servidores que utilizam a configuração --mobility. O sistema autentica uma solicitação REFRESH retomada usando as credenciais do usuário que a solicita, mas não verifica se essa identidade corresponde ao proprietário da alocação original. Isso ocorre no ramo de retomada da função handle turn refresh, onde a alocação da vítima (orig ss) é localizada apenas por um id móvel controlado pelo atacante. Como a sessão do atacante pode já ter o hmackey set ativado de uma autenticação anterior, o processo copy auth parameters é ignorado e a função check stun auth valida a solicitação contra a identidade do atacante em vez da do proprietário. Um atacante autenticado que obtenha um MOBILITY-TICKET de uma vítima pode utilizar isso para receber e injetar tráfego retransmitido e consumir a cota da vítima.
Recomendações Atualizar para a versão 4.15.0.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-65981
GHSA-69WX-X7X6-PJJ8
OPENSUSE-SU-2026:11617-1

Produtos afetados

Coturn