Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
145615 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.148837
Categoría:Denial of Service
Título:strongSwan 4.x < 5.9.8 DoS Vulnerability
Resumen:strongSwan is prone to a denial of service (DoS) vulnerability.
Descripción:Summary:
strongSwan is prone to a denial of service (DoS) vulnerability.

Vulnerability Insight:
strongSwan allows remote attackers to cause a denial of service
in the revocation plugin by sending a crafted end-entity (and intermediate CA) certificate that
contains a CRL/OCSP URL that points to a server (under the attacker's control) that doesn't
properly respond but (for example) just does nothing after the initial TCP handshake, or sends an
excessive amount of application data.

Affected Software/OS:
strongSwan version 4.x through 5.9.7.

Solution:
Update to version 5.9.8 or later or apply the provided patch.

CVSS Score:
7.8

CVSS Vector:
AV:N/AC:L/Au:N/C:N/I:N/A:C

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2022-40617
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/J3GAYIOCSLU57C45CO4UE4IV4JZE4W3L/
CopyrightCopyright (C) 2022 Greenbone Networks GmbH

Esta es sólo una de 145615 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.