BDU:2023-05882
The Libreswan Team, ООО «Ред Софт» Libreswan, РЕД ОС
Дата обнаружения
2023-08-25
Официальное описание
Уязвимость библиотеки VPN-протокола с использованием "IPsec" libreswan связана с ошибкой разыменования нулевого указателя при обработке пакетов быстрого режима IKEv1. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить атаку типа «отказ в обслуживании»
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для libreswan: https://libreswan.org/security/CVE-2023-38711/