CNNVD-ID编号 | CNNVD-200906-105 |
CVE编号 | CVE-2009-1958 |
发布时间 | 2009-06-08 |
更新时间 | 2009-06-23 |
漏洞类型 | 资源管理错误 |
漏洞来源 | N/A |
危险等级 | 中危 |
威胁类型 | 远程 |
厂 商 | strongswan |
strongSwan是Linux平台所使用的基于IPsec的开源VPN解决方案 。 如果远程攻击者发送了缺少TSi或TSr负载的IKE_AUTH请求,就会在strongSwan的IKEv2 charon守护程序中触发空指针引用,导致拒绝服务 。
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接: http://download.strongswan.org/patches/03_invalid_ike_state_patch/ http://download.strongswan.org/patches/04_swapped_ts_check_patch/
来源: download.strongswan.org
来源: download.strongswan.org
来源: MLIST
名称: [strongSwan] 20090527 [strongSwan] ANNOUNCE: strongSwan 4.3.1 and 4.2.15 released
链接:https://lists.strongswan.org/pipermail/users/2009-May/003457.html
来源: BID
名称: 35178
来源: DEBIAN
名称: DSA-1899
来源: SECUNIA
名称: 36922
来源: SECUNIA
名称: 35685
来源: SECUNIA
名称: 35296
来源: SUSE
名称: SUSE-SR:2009:012
链接:http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html