Sicherheitsanfälligkeit in strongSwan IPsec erlaubt Remote-Codeausführung
Die Veröffentlichung von strongSwan 5.9.10, einem freien Paket zur Erstellung von VPN-Verbindungen auf Basis des IPSec-Protokolls, das unter Linux, Android, FreeBSD und macOS verwendet wird, ist verfügbar. In der neuen Version wurde eine kritische Sicherheitsanfälligkeit (CVE-2023-26463) behoben, die zur Umgehung der Authentifizierung verwendet werden kann, aber potenziell auch zur Ausführung von Code des Angreifers auf Seiten des Servers oder Clients führen kann. Das Problem tritt bei der Überprüfung speziell gestalteter Zertifikate […] auf.
