CRITICAL🇬🇧 English

CVE-2015-3991

RCE i DoS w strongSwan 5.2.2 oraz 5.3.0

CVSS 9.8v3.0pub. 2017-09-07upd. 2026-05-13

Podatność w strongSwan w wersjach 5.2.2 i 5.3.0 umożliwia zdalnym atakującym wywołanie awarii demona (DoS) lub wykonanie dowolnego kodu (RCE). Ze względu na brak wymagań uwierzytelnienia i sieciowy wektor ataku stanowi poważne zagrożenie dla infrastruktury VPN.

Pokaż oryginał (EN)

strongSwan 5.2.2 and 5.3.0 allows remote attackers to cause a denial of service (daemon crash) or execute arbitrary code.

🤖 Analiza AI
Jak działa

Podatność pozwala nieuwierzytelnionemu atakującemu, działającemu zdalnie przez sieć, na wysłanie odpowiednio spreparowanych danych do usługi strongSwan. Może to doprowadzić do awarii procesu demona (crash) lub – w bardziej zaawansowanym scenariuszu – do wykonania dowolnego kodu na atakowanym systemie. Szczegółowy mechanizm wyzwolenia błędu nie został opisany w dostępnym opisie CVE, jednak wysoki wynik CVSS (9.8) oraz brak wymogu interakcji użytkownika i uwierzytelnienia wskazują na krytyczną łatwość wykorzystania.

Skutki

Atakujący może spowodować awarię usługi VPN (DoS) lub przejąć pełną kontrolę nad systemem poprzez zdalne wykonanie dowolnego kodu (RCE) bez jakiegokolwiek uwierzytelnienia.

Mitygacja

Należy zaktualizować strongSwan do wersji wolnej od podatności zgodnie z referencjami producenta dostępnymi pod adresem https://www.strongswan.org/blog/2015/06/01/strongswan-vulnerability-%28cve-2015-3991%29.html oraz zastosować patche dostępne w dystrybucjach (np. Fedora) wskazanych w referencjach

Kogo dotyczy

strongSwan w wersjach 5.2.2 oraz 5.3.0

Uwagi

Podatność została opublikowana przez producenta 1 czerwca 2015 roku na oficjalnym blogu strongSwan, natomiast wpis CVE otrzymał datę publikacji 2017-09-07. Błąd był zgłoszony również w systemie Bugzilla Red Hat pod numerem 1222815.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Strongswan

    APP
    Strongswan
    5.2.25.3.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEDoS
CWE
Referencje

Powiązane podatności

CVE-2023-41913CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w strongSwan umożliwiający zdalny RCE bez uwierzytelnienia

CVE-2023-26463CRITICAL9.8PL ✓ten sam produkt

RCE w strongSwan przez błędne zarządzanie wskaźnikiem w EAP-TLS

CVE-2021-45079CRITICAL9.1PL ✓ten sam produkt

strongSwan: przedwczesna wiadomość EAP-Success umożliwia ominięcie uwierzytelniania

CVE-2022-4967HIGH7.7ten sam produkt

strongSwan versions 5.9.2 through 5.9.5 are affected by authorization bypass through improper validation of ce...

CVE-2022-40617HIGH7.5ten sam produkt

strongSwan before 5.9.8 allows remote attackers to cause a denial of service in the revocation plugin by sendi...