SafeNet SoftRemote IKE VPN szolgáltatás puffer túlcsordulásos sérülékenység

CH azonosító

CH-2223

Felfedezés dátuma

2009.06.01.

Súlyosság

Közepes

Érintett rendszerek

SafeNet
SoftRemote

Érintett verziók

SafeNet SoftRemote 10.x

Összefoglaló

Sérülékenységet jelentettek a SafeNet SoftRemore szoftverben, amelyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.

Leírás

Sérülékenységet jelentettek a SafeNet SoftRemore szoftverben, amelyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.

A sérülékenységet az IKE VPN szolgáltatásban (ireIke.exe) lévő határhiba okozza. Ez kihasználható verem alapú puffer túlcsordulás előidézéséhez a 62514-es UDP porton küldött, túl hosszú kérés segítségével.

Sikeres kihasználás tetszőleges kód futtatását teheti lehetővé.

A sérülékenységet 10.8.6 előttii verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: www.zerodayinitiative.com
SECUNIA 35280
CVE-2009-1943 - NVD CVE-2009-1943


Legfrissebb sérülékenységek
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
CVE-2026-21385 – Qualcomm integer overflow sérülékenysége
CVE-2026-26935 – Kibana sérülékenység
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21902 – Junos OS Evolved sérülékenység
CVE-2026-22719 – VMware Aria Operations sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
Tovább a sérülékenységekhez »