Vulnerabilidad en strongSwan IPsec que permite la ejecución remota de código.
Se ha lanzado strongSwan 5.9.10, un paquete libre para crear conexiones VPN basado en el protocolo IPSec, utilizado en Linux, Android, FreeBSD y macOS. En la nueva versión se ha solucionado una vulnerabilidad crítica (CVE-2023-26463) que podría ser usada para eludir la autenticación, pero que también podría permitir la ejecución de código del atacante en el lado del servidor o del cliente. El problema se presenta al verificar certificados especialmente diseñados […]
