strongSwan sérülékenységei

CH azonosító

CH-14074

Angol cím

strongSwan vulnerabilities

Felfedezés dátuma

2017.05.29.

Súlyosság

Közepes

Érintett rendszerek

Debian
GNU/Linux
Linux
Ubuntu

Érintett verziók

strongSwan

Összefoglaló

A Debian és Ubuntu rendszereken elérhető strongSwan sérülékenységei váltak ismertté, amelyeket kihasználva szolgáltatás-megtagadás érhető el.

Leírás

A strongSwan gmp bővítménye nem megfelelően validálja az RSA publikus kulcsokat, amit kihasználva a támadó a szoftver összeomlását érheti el.

A strongSwan nem megfelelően kezeli az ASN.1 CHOICE típusokat, ezáltal a támadó szolgáltatás-megtagadást idézhet elő.

Megoldás

Frissítsen a legújabb verzióra