PT-2026-78698 · Coturn · Coturn
CVE-2026-68553
·
Publicado
2026-06-10
·
Atualizado
2026-08-27
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:S/C:P/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Coturn versões anteriores a 4.13.0
Descrição
Um usuário TURN autenticado pode inserir especificadores de formato do tipo printf nos atributos STUN
USERNAME ou REALM. Esses atributos passam pela validação is secure string() e são incorporados em chaves Redis em src/apps/relay/ns ioalib engine impl.c. Posteriormente, a função send message to redis() em src/apps/relay/hiredis libevent2.c passa a chave controlada pelo invasor como o argumento de formato para redisAsyncCommand(). Como apenas um valor variádico é fornecido, a função redisvFormatCommand() no hiredis lê além do va list (uma lista de argumentos variáveis). Isso pode causar a falha do processo, a interrupção de sessões TURN ativas ou a exposição de memória da pilha para o Redis.Recomendações
Atualizar para a versão 4.13.0.
Exploit
Correção
Use of Externally-Controlled Format String
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Coturn