PT-2026-70799 · Coturn · Coturn
CVE-2026-73212
·
Publicado
2026-08-11
·
Atualizado
2026-08-27
CVSS v4.0
5.8
Média
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Coturn versões anteriores a 4.13.1
Descrição
A função
good peer addr() em src/server/ns turn server.c utiliza ioa addr in range() em src/client/ns turn ioaddr.c sem canonicalizar formas de endereço IPv4-compatíveis, 6to4 e 64:ff9b::/96 NAT64. Isso permite que um cliente de retransmissão TCP CONNECT RFC 6062 autenticado ignore um intervalo de IP de pares negados IPv4 quando o host Coturn possui uma rota de tradução útil.Recomendações
Atualizar para a versão 4.13.1.
Exploit
Correção
Improper Access Control
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Coturn