Ad

CVE-2026-73214

HIGH CVSS 4.0: 8,2 EPSS 0.42%
Обновлено 13 августа 2026
OpenSSL
Параметр Значение
CVSS 8,2 (HIGH)
Устранено в версии 4.16.0
Тип уязвимости CWE-400 (Неконтролируемое потребление ресурсов), CWE-770 (Выделение ресурсов без ограничений)
Поставщик OpenSSL
Публичный эксплойт Нет

Coturn — это бесплатная реализация TURN и STUN Server с открытым исходным кодом. До версии 4.16.0 функции dtls_server_input_handler() и create_new_connected_udp_socket() в src/apps/relay/dtls_listener.c сохраняют состояние OpenSSL dtls1_reassemble_fragment() для 35-байтового фрагментированного ClientHello, объявляющего 650 000-байтовое рукопожатие перед проверкой файлов cookie, что позволяет неаутентифицированный удаленный отправитель, использующий свежие кортежи UDP для исчерпания памяти без учетных данных TURN, завершенного рукопожатия, действительных файлов cookie или подмены источника. Эта проблема исправлена ​​в версии 4.16.0.

Показать оригинальное описание (EN)

Coturn is a free open source implementation of TURN and STUN Server. Prior to 4.16.0, dtls_server_input_handler() and create_new_connected_udp_socket() in src/apps/relay/dtls_listener.c retain OpenSSL dtls1_reassemble_fragment() state for a 35-byte fragmented ClientHello declaring a 650,000-byte handshake before cookie validation, allowing an unauthenticated remote sender using fresh UDP tuples to exhaust memory without TURN credentials, a completed handshake, a valid cookie, or source spoofing. This issue is fixed in version 4.16.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0