Libreswan是一个类似于Openswan的IPsec实现,它主要用于保证数据传输中的安全性、完整性问题。 libreswan 3.27版本至3.31版本中的pluto守护进程存在缓冲区错误漏洞。攻击者可通过发送特制的IKEv1 Informational Exchange数据包利用该漏洞使libreswan崩溃。
Libreswan是一个类似于Openswan的IPsec实现,它主要用于保证数据传输中的安全性、完整性问题。 libreswan 3.27版本至3.31版本中的pluto守护进程存在缓冲区错误漏洞。攻击者可通过发送特制的IKEv1 Informational Exchange数据包利用该漏洞使libreswan崩溃。