PT-2026-70829 · Coturn · Coturn
CVE-2026-73214
·
Publicado
2026-08-11
·
Atualizado
2026-08-27
CVSS v4.0
8.2
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Coturn versões anteriores a 4.16.0
Description
As funções
dtls server input handler() e create new connected udp socket() em src/apps/relay/dtls listener.c retêm o estado da função dtls1 reassemble fragment() do OpenSSL ao processar um ClientHello fragmentado de 35 bytes que declara um handshake de 650.000 bytes. Isso ocorre antes da validação do cookie, permitindo que um remetente remoto não autenticado esgote a memória do sistema usando tuplas UDP novas sem a necessidade de credenciais TURN, um handshake concluído, um cookie válido ou spoofing de origem.Recommendations
Atualizar para a versão 4.16.0.
Exploit
Correção
Resource Exhaustion
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Coturn