PT-2026-78698 · Coturn · Coturn

CVE-2026-68553

·

Publicado

2026-06-10

·

Atualizado

2026-08-27

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:S/C:P/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Coturn versões anteriores a 4.13.0
Descrição Um usuário TURN autenticado pode inserir especificadores de formato do tipo printf nos atributos STUN USERNAME ou REALM. Esses atributos passam pela validação is secure string() e são incorporados em chaves Redis em src/apps/relay/ns ioalib engine impl.c. Posteriormente, a função send message to redis() em src/apps/relay/hiredis libevent2.c passa a chave controlada pelo invasor como o argumento de formato para redisAsyncCommand(). Como apenas um valor variádico é fornecido, a função redisvFormatCommand() no hiredis lê além do va list (uma lista de argumentos variáveis). Isso pode causar a falha do processo, a interrupção de sessões TURN ativas ou a exposição de memória da pilha para o Redis.
Recomendações Atualizar para a versão 4.13.0.

Exploit

Correção

Use of Externally-Controlled Format String

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12058
CVE-2026-68553
GHSA-4G7C-P5WG-J4HP
OPENSUSE-SU-2026:11617-1

Produtos afetados

Coturn