PT-2026-70828 · Coturn · Coturn

CVE-2026-73213

·

Publicado

2026-08-11

·

Atualizado

2026-08-27

CVSS v4.0

5.8

Média

VetorAV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Coturn versões anteriores a 4.16.0
Description A função addr less eq() em src/client/ns turn ioaddr.c utiliza uma comparação componente a componente para intervalos min-max IPv6 nativos em ioa addr in range(). Isso permite que um cliente TURN autenticado retransmita tráfego para um peer IPv6 que esteja numericamente dentro de um intervalo de IP de peer negado não alinhado ao prefixo configurado, mas que seja classificado incorretamente como estando fora desse intervalo.
Recommendations Atualizar para a versão 4.16.0.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73213
GHSA-4V97-RXJJ-4F99
OPENSUSE-SU-2026:11617-1

Produtos afetados

Coturn