PT-2026-78699 · Coturn · Coturn
CVE-2026-68554
·
Publicado
2026-08-19
·
Atualizado
2026-08-27
CVSS v4.0
2.3
Baixa
| Vetor | AV:A/AC:L/AT:P/PR:N/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Coturn versões anteriores a 4.15.0
Descrição
Um atacante on-path pode modificar solicitações STUN autenticadas enviadas via UDP ou TCP simples, anexando atributos após o atributo MESSAGE-INTEGRITY e ajustando o comprimento do cabeçalho STUN. Como o HMAC cobre apenas o prefixo da mensagem, o HMAC original permanece válido enquanto o FINGERPRINT não chaveado é recomputado. O processamento no lado do servidor em
src/server/ns turn server.c continua através das funções handle turn allocate(), handle turn create permission(), handle turn refresh() e handle turn command(). Isso permite que atributos LIFETIME, XOR-PEER-ADDRESS ou ORIGIN subsequentes substituam o tempo de vida da alocação, injetem permissões ou ignorem verificações de origem. Implementações utilizando TLS ou DTLS evitam essa modificação em trânsito.Recomendações
Atualizar para a versão 4.15.0.
Exploit
Correção
Insufficient Verification of Data Authenticity
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Coturn