Vulnerability in strongSwan IPsec allowing remote code execution
Dostępna jest wersja strongSwan 5.9.10, wolnego pakietu do tworzenia połączeń VPN na bazie protokołu IPSec, używanego w systemach Linux, Android, FreeBSD i macOS. W nowej wersji usunięto niebezpieczną podatność (CVE-2023-26463), która może być wykorzystana do obejścia uwierzytelniania, ale potencjalnie może również prowadzić do wykonania kodu atakującego po stronie serwera lub klienta. Problem występuje podczas weryfikacji specjalnie przygotowanych certyfikatów […]
