Openswan安全绕过漏洞 CVE-2011-2147 CNNVD-201105-219

3.6 AV AC AU C I A
发布: 2011-05-20
修订: 2017-08-29

Xelerance Openswan是加拿大Xelerance公司的一个基于FreeS/WAN项目的用于Linux系统下的IPSEC实现,它主要用于保证数据传输中的安全性、完整性等问题。 Openswan 2.2.x版本不能正确限制/var/run/starter.pid(与IPsec starter中的starter.c有关)和/var/lock/subsys/ipsec的权限。本地用户可以通过向文件写入PID,终止任意进程,或者通过向文件写入任意数据,绕过磁盘分配。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息