漏洞信息详情
Linux strongSwan mpz_export()函数远程拒绝服务漏洞
漏洞简介
strongSwan是瑞士软件开发者Andreas Steffen所维护的一套Linux平台使用的开源的基于IPsec的VPN解决方案。该方案包含X.509公开密钥证书、安全储存私钥、智能卡等认证机制。
strongSwan引用了GMP库的mpz_export()函数所返回的空指针,如果用户所发送的IKE_SA_INIT消息的Key Exchange负载包含有大量NULL值的话,就会导致IKEv2 charon守护程序崩溃。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.strongswan.org/
参考网址
来源: SECTRACK
名称: 1020903
链接:http://www.securitytracker.com/id?1020903
来源: BID
名称: 31291
链接:http://www.securityfocus.com/bid/31291
来源: VUPEN
名称: ADV-2008-2660
链接:http://www.frsirt.com/english/advisories/2008/2660
来源: SECUNIA
名称: 31963
链接:http://secunia.com/advisories/31963
来源: MISC
链接:http://labs.mudynamics.com/advisories/MU-200809-01.txt
来源: download.strongswan.org
链接:http://download.strongswan.org/CHANGES4.txt
受影响实体
- Strongswan Strongswan:4.2.6<!--2000-1-1-->
- Strongswan Strongswan:2.0.0<!--2000-1-1-->
- Strongswan Strongswan:2.0.1<!--2000-1-1-->
- Strongswan Strongswan:2.0.2<!--2000-1-1-->
- Strongswan Strongswan:2.1.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...