Vulnerabilità in strongSwan IPsec che consente l'esecuzione remota di codice.
È disponibile la versione strongSwan 5.9.10, un pacchetto open source per la creazione di connessioni VPN basate sul protocollo IPSec, utilizzato in Linux, Android, FreeBSD e macOS. Nella nuova versione è stata corretta una vulnerabilità critica (CVE-2023-26463), che può essere sfruttata per eludere l'autenticazione, ma potrebbe anche portare all'esecuzione di codice malevolo sul server o sul client. Il problema si manifesta durante la verifica di certificati formattati in modo specifico […]
