PT-2026-70799 · Coturn · Coturn

CVE-2026-73212

·

Publicado

2026-08-11

·

Atualizado

2026-08-27

CVSS v4.0

5.8

Média

VetorAV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Coturn versões anteriores a 4.13.1
Descrição A função good peer addr() em src/server/ns turn server.c utiliza ioa addr in range() em src/client/ns turn ioaddr.c sem canonicalizar formas de endereço IPv4-compatíveis, 6to4 e 64:ff9b::/96 NAT64. Isso permite que um cliente de retransmissão TCP CONNECT RFC 6062 autenticado ignore um intervalo de IP de pares negados IPv4 quando o host Coturn possui uma rota de tradução útil.
Recomendações Atualizar para a versão 4.13.1.

Exploit

Correção

Improper Access Control

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73212
GHSA-2X4G-WX24-48M4
OPENSUSE-SU-2026:11617-1

Produtos afetados

Coturn