PT-2025-53832 · Coturn · Coturn

Jornlp

·

Publicado

2025-12-30

·

Atualizado

2026-03-15

·

CVE-2025-69217

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do coturn de 4.6.2r5 até 4.7.0-r4
Descrição O coturn, uma implementação livre e de código aberto de Servidor TURN e STUN, contém uma falha relacionada ao seu gerador de números aleatórios. Especificamente, o gerador de números aleatórios para nonces e aleatorização de portas está fraco após a refatoração. Os números aleatórios são gerados usando a função random() da libc em vez do RAND bytes do OpenSSL (exceto no Windows). Ao obter aproximadamente 50 nonces sequenciais através de requisições de alocação não autenticadas, um atacante pode reconstruir o estado do gerador de números aleatórios e prever nonces futuros. Isso permite autenticação enquanto falsifica endereços IP. Um atacante com conhecimento das credenciais pode enviar mensagens autenticadas sem receber respostas, incluindo nonces. Além disso, a aleatorização de portas determinística, baseada na semente pseudoaleatória, permite que atacantes prevejam as portas de retransmissão alocadas. Se um atacante alocar uma porta de retransmissão, ele poderá prever as portas de retransmissão subsequentes.
Recomendações Atualize para uma versão após o commit 11fc465f4bba70bb0ad8aae17d6c4a63a29917d9.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-69217
GHSA-FVJ6-9JHG-9J84
OPENSUSE-SU-2026:10375-1

Produtos afetados

Coturn