CVE-2026-68554: Coturn Uncovered Stun Attr Traversalcve-2026-68554-coturn-uncovered-stun-attr-traversal
STUN attribute parsing using `stun_attr_get_next_str` or `stun_attr_get_next` processes trailing attributes past MESSAGE-INTEGRITY, allowing an on-path attacker to inject unauthenticated STUN attributes. Use `stun_attr_get_next_covered_str` or `stun_attr_get_next_covered` instead.