VÔrgu turvaauku strongSwan IPsec, mis pÔhjustab koodi kaugteostamise.
strongSwan, IPSec-protokollile baseeritud VPN-paketis, mida kasutatakse Linuxis, Androidis, FreeBSD-s ja macOS-is, on avastatud haavatavus (CVE-2023-41913), mida saab kasutada pahatahtliku kaugekoodi tĂ€itmiseks. Haavatavus tuleneb veast charon-tkm protsessis, mis teostab vĂ”tmevahetusprotokolli (IKE), kasutades TKMv2 (Trusted Key Manager), mis viib puhverĂŒlekoormuseni, kui töödeldakse spetsiaalselt vormindatud DH (Diffie-Hellman) skeemi vÀÀrtusi. […]
