Etiket Arşivleri: CVE-2025-69217

CVE-2025-69217: coturn, ücretsiz ve açık kaynaklı bir TURN ve STUN Sunucusu uygulamasıdır. 4…. | Microsoft Guvenlik Uyarisi

CVE ID CVE-2025-69217 Vendor Microsoft Ciddiyet YUKSEK CVSS Skoru 7.7/10 Yayin Tarihi 30.12.2025 Aciklama coturn, TURN ve STUN Sunucusu’nun ücretsiz ve açık kaynaklı bir uygulamasıdır. 4.6.2r5 ile 4.7.0-r4 arasındaki sürümlerde, yeniden düzenleme sonrasında nonce’lar ve port rastgeleleştirmesi için zayıf bir rastgele sayı üreteci bulunmaktadır. Ayrıca, rastgele sayılar openssl’in RAND_bytes’i ile değil, libc’nin random() fonksiyonuyla üretilmektedir […]