PT-2026-78699 · Coturn · Coturn

CVE-2026-68554

·

Publicado

2026-08-19

·

Atualizado

2026-08-27

CVSS v4.0

2.3

Baixa

VetorAV:A/AC:L/AT:P/PR:N/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Coturn versões anteriores a 4.15.0
Descrição Um atacante on-path pode modificar solicitações STUN autenticadas enviadas via UDP ou TCP simples, anexando atributos após o atributo MESSAGE-INTEGRITY e ajustando o comprimento do cabeçalho STUN. Como o HMAC cobre apenas o prefixo da mensagem, o HMAC original permanece válido enquanto o FINGERPRINT não chaveado é recomputado. O processamento no lado do servidor em src/server/ns turn server.c continua através das funções handle turn allocate(), handle turn create permission(), handle turn refresh() e handle turn command(). Isso permite que atributos LIFETIME, XOR-PEER-ADDRESS ou ORIGIN subsequentes substituam o tempo de vida da alocação, injetem permissões ou ignorem verificações de origem. Implementações utilizando TLS ou DTLS evitam essa modificação em trânsito.
Recomendações Atualizar para a versão 4.15.0.

Exploit

Correção

Insufficient Verification of Data Authenticity

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-68554
GHSA-5538-7CXJ-5JCC
OPENSUSE-SU-2026:11617-1

Produtos afetados

Coturn