BUGTRAQ ID: 31291
CNCAN ID:CNCAN-2008092409
strongSwan是一款开放源代码的基于IPsec的VPN解决方案。
strongSwan 'mpz_export()'函数处理存在问题,远程攻击者可以利用漏洞对IKEv2 charon守护进程进行拒绝服务攻击。
如果发送使用包含很多NULL值的KEY交换负载的IKE_SA_INIT消息,可导致IKEv2 charon崩溃。问题是strongSwan引用使用GNU多倍精度库(GMP)中的mpz_export()函数返回的NULL指针而触发的。
strongSwan 4.2.6
strongSwan 4.2.7版本已经修正此漏洞:
<a href=http://www.strongswan.org/ target=_blank>http://www.strongswan.org/</a>
暂无评论