PT-2026-70829 · Coturn · Coturn

CVE-2026-73214

·

Publicado

2026-08-11

·

Atualizado

2026-08-27

CVSS v4.0

8.2

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Coturn versões anteriores a 4.16.0
Description As funções dtls server input handler() e create new connected udp socket() em src/apps/relay/dtls listener.c retêm o estado da função dtls1 reassemble fragment() do OpenSSL ao processar um ClientHello fragmentado de 35 bytes que declara um handshake de 650.000 bytes. Isso ocorre antes da validação do cookie, permitindo que um remetente remoto não autenticado esgote a memória do sistema usando tuplas UDP novas sem a necessidade de credenciais TURN, um handshake concluído, um cookie válido ou spoofing de origem.
Recommendations Atualizar para a versão 4.16.0.

Exploit

Correção

Resource Exhaustion

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73214
GHSA-5X2P-4VQJ-F6M4
OPENSUSE-SU-2026:11617-1

Produtos afetados

Coturn