strongSwan 2.8.11之前的2.8,4.2.17之前的4.2,4.3.3之前的4.3版本中的asn1_length函数,并没有合适的处理带有特制的相对标识名(RDNs)的授权凭证, 这使得远程攻击者可以借助畸形的ASN.1数据,引起拒绝服务攻击(pluto IKE后台控制程序崩溃)。
strongSwan 2.8.11之前的2.8,4.2.17之前的4.2,4.3.3之前的4.3版本中的asn1_length函数,并没有合适的处理带有特制的相对标识名(RDNs)的授权凭证, 这使得远程攻击者可以借助畸形的ASN.1数据,引起拒绝服务攻击(pluto IKE后台控制程序崩溃)。