Libreswan DNS TXT Record 缓冲区溢出漏洞 CVE-2013-2052 CNNVD-201305-292 CNNVD-201305-290 CNNVD-201305-291

5.1 AV AC AU C I A
发布: 2013-07-09
修订: 2013-10-11

Libreswan是软件开发者Paul Wouters所研发的一个类似于Openswan的IPsec实现,它主要用于保证数据传输中的安全性、完整性问题。 Libreswan 3.0和3.1版本中存在缓冲区溢出漏洞,该漏洞源于程序没有对用户提交的数据进行充分的边界值检查。攻击者可利用该漏洞在受影响程序上下文中执行任意代码或造成程序崩溃,导致拒绝服务。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息