strongSwan 4.2.6 and earlier allows... CVE-2008-4551 CNNVD-200810-237

5.0 AV AC AU C I A
发布: 2008-10-14
修订: 2011-03-08

strongSwan是瑞士软件开发者Andreas Steffen所维护的一套Linux平台使用的开源的基于IPsec的VPN解决方案。该方案包含X.509公开密钥证书、安全储存私钥、智能卡等认证机制。 strongSwan引用了GMP库的mpz_export()函数所返回的空指针,如果用户所发送的IKE_SA_INIT消息的Key Exchange负载包含有大量NULL值的话,就会导致IKEv2 charon守护程序崩溃。

0%
暂无可用Exp或PoC
当前有61条受影响产品信息