Podatność w strongSwan w wersjach 5.2.2 i 5.3.0 umożliwia zdalnym atakującym wywołanie awarii demona (DoS) lub wykonanie dowolnego kodu (RCE). Ze względu na brak wymagań uwierzytelnienia i sieciowy wektor ataku stanowi poważne zagrożenie dla infrastruktury VPN.
▸ Pokaż oryginał (EN)
strongSwan 5.2.2 and 5.3.0 allows remote attackers to cause a denial of service (daemon crash) or execute arbitrary code.
Podatność pozwala nieuwierzytelnionemu atakującemu, działającemu zdalnie przez sieć, na wysłanie odpowiednio spreparowanych danych do usługi strongSwan. Może to doprowadzić do awarii procesu demona (crash) lub – w bardziej zaawansowanym scenariuszu – do wykonania dowolnego kodu na atakowanym systemie. Szczegółowy mechanizm wyzwolenia błędu nie został opisany w dostępnym opisie CVE, jednak wysoki wynik CVSS (9.8) oraz brak wymogu interakcji użytkownika i uwierzytelnienia wskazują na krytyczną łatwość wykorzystania.
Atakujący może spowodować awarię usługi VPN (DoS) lub przejąć pełną kontrolę nad systemem poprzez zdalne wykonanie dowolnego kodu (RCE) bez jakiegokolwiek uwierzytelnienia.
Należy zaktualizować strongSwan do wersji wolnej od podatności zgodnie z referencjami producenta dostępnymi pod adresem https://www.strongswan.org/blog/2015/06/01/strongswan-vulnerability-%28cve-2015-3991%29.html oraz zastosować patche dostępne w dystrybucjach (np. Fedora) wskazanych w referencjach
strongSwan w wersjach 5.2.2 oraz 5.3.0
Podatność została opublikowana przez producenta 1 czerwca 2015 roku na oficjalnym blogu strongSwan, natomiast wpis CVE otrzymał datę publikacji 2017-09-07. Błąd był zgłoszony również w systemie Bugzilla Red Hat pod numerem 1222815.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HStrongswan
APPStrongswan5.2.25.3.0
Powiązane podatności
Buffer overflow w strongSwan umożliwiający zdalny RCE bez uwierzytelnienia
RCE w strongSwan przez błędne zarządzanie wskaźnikiem w EAP-TLS
strongSwan: przedwczesna wiadomość EAP-Success umożliwia ominięcie uwierzytelniania
strongSwan versions 5.9.2 through 5.9.5 are affected by authorization bypass through improper validation of ce...
strongSwan before 5.9.8 allows remote attackers to cause a denial of service in the revocation plugin by sendi...