strongSwan代码问题漏洞
CNNVD-ID编号 |
CNNVD-202110-1214 |
CVE编号 |
CVE-2021-41991 |
发布时间 |
2021-10-18 |
更新时间 |
2021-10-19 |
漏洞类型 |
代码问题 |
漏洞来源 |
N/A |
危险等级 |
N/A |
威胁类型 |
远程 |
厂商 |
N/A |
漏洞介绍
strongSwan是瑞士Andreas Steffen个人开发者的一套Linux平台使用的开源的基于IPsec的VPN解决方案。该方案包含X.509公开密钥证书、安全储存私钥、智能卡等认证机制。
StrongSwan 中存在代码问题漏洞,该漏洞源于产品使用随机数生成器生成缓存条数。攻击者可通过多个请求填充缓存并替换缓存导致服务错误或远程代码执行。以下产品及版本受到影响:StrongSwan 5.9.4 之前版本。
漏洞补丁
目前厂商已发布升级了strongSwan代码问题漏洞的补丁,strongSwan代码问题漏洞的补丁获取链接:
https://github.com/strongswan/strongswan/releases/tag/5.9.4
参考网址
受影响实体
信息来源