Libreswan 缓冲区错误漏洞 CVE-2020-1763 CNNVD-202005-509 CNVD-2020-41713

5.0 AV AC AU C I A
发布: 2020-05-12
修订: 2024-11-21

Libreswan是一个类似于Openswan的IPsec实现,它主要用于保证数据传输中的安全性、完整性问题。 libreswan 3.27版本至3.31版本中的pluto守护进程存在缓冲区错误漏洞。攻击者可通过发送特制的IKEv1 Informational Exchange数据包利用该漏洞使libreswan崩溃。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息