Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-34rh-wp3j-6cxc

Опубликовано: 31 июл. 2026
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Pion STUN vulnerable to remote denial of service via panic while parsing a malformed XOR-MAPPED-ADDRESS attribute

Impact

Remote denial of service via panic while parsing a malformed XOR-MAPPED-ADDRESS attribute

Patches

Upgrade to v3.1.5 or later. This version includes this patch https://github.com/pion/stun/pull/278 which fixes the issue.

Workarounds

No work around; please upgrade to v3.1.5 or a newer version.

Пакеты

Наименование

github.com/pion/stun/v3

go
Затронутые версииВерсия исправления

<= 3.1.4

3.1.5

Наименование

github.com/pion/stun/v2

go
Затронутые версииВерсия исправления

<= 2.0.0

Отсутствует

Наименование

github.com/pion/stun

go
Затронутые версииВерсия исправления

<= 1.23.1

Отсутствует

EPSS

Процентиль: 30%
0.00371
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 5.3
ubuntu
7 дней назад

pion/stun is a Go implementation of STUN. Prior to 3.1.3, XORMappedAddress.GetFromAs can panic while parsing a malformed short XOR-MAPPED-ADDRESS attribute in STUN or ICE Binding-response parsing paths, allowing remote denial of service. This issue is fixed in version 3.1.3.

CVSS3: 5.3
nvd
7 дней назад

pion/stun is a Go implementation of STUN. Prior to 3.1.3, XORMappedAddress.GetFromAs can panic while parsing a malformed short XOR-MAPPED-ADDRESS attribute in STUN or ICE Binding-response parsing paths, allowing remote denial of service. This issue is fixed in version 3.1.3.

CVSS3: 5.3
debian
7 дней назад

pion/stun is a Go implementation of STUN. Prior to 3.1.3, XORMappedAdd ...

EPSS

Процентиль: 30%
0.00371
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-20