BDU:2023-05882

The Libreswan Team, ООО «Ред Софт» Libreswan, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2023-08-25

Официальное описание

Уязвимость библиотеки VPN-протокола с использованием "IPsec" libreswan связана с ошибкой разыменования нулевого указателя при обработке пакетов быстрого режима IKEv1. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа «отказ в обслуживании»

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для libreswan: https://libreswan.org/security/CVE-2023-38711/