🤒 Уязвимость StrongSwan позволяла удаленно отключать VPN-сервисы В популярном IPsec-решении StrongSwan обнаружена крити
В популярном IPsec-решении StrongSwan обнаружена критическая уязвимость в парсере EAP-TTLS AVP, позволяющая удалённому неаутентифицированному злоумышленнику вызвать отказ в обслуживании всего двумя специально сформированными пакетами.
— Проблема затрагивала все версии с 4.5.0 по 6.0.4, выпускавшиеся на протяжении последних 15 лет, и могла привести к исчерпанию памяти или разыменованию нулевого указателя.
Уязвимость устранена в версии 6.0.5; администраторам настоятельно рекомендуется немедленно обновить StrongSwan в корпоративных VPN-инфраструктурах.
↘️ Xakep
☑️ Записки Безопасника
⭐️ max.ru/infosec_globe