strongSwan 'mpz_export()'远程拒绝服务漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 31291 CNCAN ID:CNCAN-2008092409 strongSwan是一款开放源代码的基于IPsec的VPN解决方案。 strongSwan 'mpz_export()'函数处理存在问题,远程攻击者可以利用漏洞对IKEv2 charon守护进程进行拒绝服务攻击。 如果发送使用包含很多NULL值的KEY交换负载的IKE_SA_INIT消息,可导致IKEv2 charon崩溃。问题是strongSwan引用使用GNU多倍精度库(GMP)中的mpz_export()函数返回的NULL指针而触发的。 strongSwan 4.2.6 strongSwan 4.2.7版本已经修正此漏洞: <a href=http://www.strongswan.org/ target=_blank>http://www.strongswan.org/</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息