发布时间: 2024年5月10日
修改时间: 2024年5月10日
The Libreswan Project was notified of an issue causing libreswan to restart when using IKEv1 without specifying an esp= line. When the peer requests AES-GMAC, libreswan s default proposal handler causes an assertion failure and crashes and restarts. IKEv2 connections are not affected.
NVD | openEuler | |
---|---|---|
CVSS评分 | 3.5 | |
Attack Vector | Adjacent | |
Attack Complexity | Low | |
Privileges Required | Low | |
User Interaction | None | |
Scope | Unchanged | |
Confidentiality | None | |
Integrity | None | |
Availability | Low |
公告名 | 概要 | 发布时间 |
---|---|---|
KylinSec-SA-2024-2352 | libreswan security update | 2024年5月10日 |
产品 | 包 | 状态 |
---|---|---|
KY3.4-4A | libreswan | Fixed |
KY3.4-5A | libreswan | Fixed |
KY3.5.1 | libreswan | Fixed |
KY3.5.2 | libreswan | Fixed |