PT-2026-66874 · Pion/Stun · Pion/Stun

CVE-2026-54909

·

Publicado

2026-07-31

·

Atualizado

2026-07-31

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas pion/stun versões anteriores a 3.1.3
Description Um ataque de negação de serviço remoto pode ocorrer durante a análise de caminhos de resposta de Binding STUN ou ICE. O problema surge quando a função XORMappedAddress.GetFromAs() processa um atributo XOR-MAPPED-ADDRESS curto malformado, resultando em um panic.
Recommendations Atualize para a versão 3.1.3 ou posterior.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54909
GHSA-34RH-WP3J-6CXC

Produtos afetados

Pion/Stun