Schwachstelle in strongSwan IPsec, die zu Remote-Codeausführung führen kann
In strongSwan, einem auf dem IPSec-Protokoll basierenden VPN-Paket, das in Linux, Android, FreeBSD und macOS verwendet wird, wurde eine Schwachstelle (CVE-2023-41913) entdeckt, die von einem Angreifer zur Remote-Codeausführung ausgenutzt werden kann. Die Schwachstelle entsteht durch einen Fehler im charon-tkm-Prozess mit der Implementierung des Schlüsselaustauschprotokolls (IKE) basierend auf TKMv2 (Trusted Key Manager), was zu einem Pufferüberlauf bei der Verarbeitung speziell formatierter DH (Diffie-Hellman)-Schema-Werte führt. […]
