Неужели такой уязвимости подвержены абсолютно все мессенджеры с видеозвонками и системы ВКС?
Только те где есть turn.
Получается, если я подниму свой Matrix+Jitsi сервер или Asterisk АТС, любой сможет проксировать через него UDP-трафик, просто получив ссылку на видеозвонок?
1. matrix тут мимо, так как текст, а не голос
2. Jitsi - или используй сторонний turn-сервер, а не свой, или не выпускай его в публичный интернет. Или вообще не используй turn, а обходись p2p.
Ссылки на звонки можно ограничить по времени жизни, но для этого их придётся сохранять.
Про астериск не скажу, так как не в курсе, как там связь работает.
Вообще я бы не назвал это уязвимостью, так как тут by design нужно произвольный udp трафик передавать (ибо шифрование).
Конкретный способ закрытия "уязвимости" можно подобрать, если будет понятно, чем именно такое поведение вредит именно вам.