strongSwan IKE_AUTH请求拒绝服务漏洞

CNNVD-ID编号 CNNVD-200906-105
CVE编号 CVE-2009-1958
发布时间 2009-06-08
更新时间 2009-06-23
漏洞类型 资源管理错误
漏洞来源 N/A
危险等级 中危
威胁类型 远程
厂 商 strongswan

漏洞介绍

strongSwan是Linux平台所使用的基于IPsec的开源VPN解决方案 。 如果远程攻击者发送了缺少TSi或TSr负载的IKE_AUTH请求,就会在strongSwan的IKEv2 charon守护程序中触发空指针引用,导致拒绝服务 。

漏洞补丁

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接: http://download.strongswan.org/patches/03_invalid_ike_state_patch/ http://download.strongswan.org/patches/04_swapped_ts_check_patch/

参考网址

受影响实体

信息来源