Ad

CVE-2026-73213

MEDIUM CVSS 4.0: 5,8 EPSS 0.30%
Обновлено 13 августа 2026
Coturn
Параметр Значение
CVSS 5,8 (MEDIUM)
Устранено в версии 4.16.0
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик Coturn
Публичный эксплойт Нет

Coturn — это бесплатная реализация TURN и STUN Server с открытым исходным кодом. До версии 4.16.0 функция addr_less_eq() в src/client/ns_turn_ioaddr.c использовала покомпонентное сравнение для собственных интервалов min-max IPv6 в ioa_addr_in_range(), позволяя аутентифицированному клиенту TURN ретранслировать одноранговому узлу IPv6, который численно находится в пределах настроенного диапазона запрещенных одноранговых IP-адресов без выравнивания по префиксу, но классифицируется как находящийся за его пределами. Эта проблема исправлена ​​в версии 4.16.0.

Показать оригинальное описание (EN)

Coturn is a free open source implementation of TURN and STUN Server. Prior to 4.16.0, addr_less_eq() in src/client/ns_turn_ioaddr.c uses a component-wise comparison for native IPv6 min-max intervals in ioa_addr_in_range(), allowing an authenticated TURN client to relay to an IPv6 peer that is numerically within a configured non-prefix-aligned denied-peer-ip range but is classified as outside it. This issue is fixed in version 4.16.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0