PT-2026-70828 · Coturn · Coturn
CVE-2026-73213
·
Publicado
2026-08-11
·
Atualizado
2026-08-27
CVSS v4.0
5.8
Média
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Coturn versões anteriores a 4.16.0
Description
A função
addr less eq() em src/client/ns turn ioaddr.c utiliza uma comparação componente a componente para intervalos min-max IPv6 nativos em ioa addr in range(). Isso permite que um cliente TURN autenticado retransmita tráfego para um peer IPv6 que esteja numericamente dentro de um intervalo de IP de peer negado não alinhado ao prefixo configurado, mas que seja classificado incorretamente como estando fora desse intervalo.Recommendations
Atualizar para a versão 4.16.0.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Coturn