中国站

strongSwan IKE_SA_INIT请求拒绝服务漏洞

CNNVD-ID编号 CNNVD-200906-104 CVE编号 CVE-2009-1957
发布时间 2009-06-08 更新时间 2009-06-23
漏洞类型 资源管理错误 漏洞来源 N/A
危险等级 中危 威胁类型 远程
厂商 strongswan

漏洞介绍

strongSwan是Linux平台所使用的基于IPsec的开源VPN解决方案 。 如果远程攻击者发送了特制的IKE_SA_INIT和CREATE_CHILD_SA请求,就会在strongSwan的IKEv2 charon守护程序中触发空指针引用,导致拒绝服务 。

漏洞补丁

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接: http://download.strongswan.org/patches/03_invalid_ike_state_patch http://download.strongswan.org/patches/04_swapped_ts_check_patch

参考网址

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间