Уязвимость в strongSwan IPsec, допускающая удалённое выполнение кода
- С сайта: OpenNet
- Вернуться к списку новостей
Уязвимость в strongSwan IPsec, допускающая удалённое выполнение кода
Author:Доступен выпуск strongSwan 5.9.10, свободного пакета для создания VPN-соединений на базе протокола IPSec, используемого в Linux, Android, FreeBSD и macOS. В новой версии устранена опасная уязвимость (CVE-2023-26463), которая может быть использована для обхода аутентификации, но потенциально также может привести к выполнению кода атакующего на стороне сервера или клиента. Проблема проявляется при проверке специально оформленных сертификатов в методах аутентификации EAP (Extensible Authentication Protocol) на базе TLS.
#csn #cyber_news
Оригинальная версия на сайте: