• 公告ID (KylinSec-SA-2023-1818)

摘要:

strongswan security update

安全等级: Critical

公告ID: KylinSec-SA-2023-1818

发布日期: 2023年12月22日

关联CVE: CVE-2023-41913  

  • 详细介绍

1. 漏洞描述

   

strongSwan IPsec实现支持IKEv1和IKEv2密钥交换协议以及Linux内核的本机NETKEY IPsec堆栈。

2. 影响范围

cve名称 产品 组件 是否受影响
CVE-2023-41913 KY3.4-4A strongswan Fixed
CVE-2023-41913 KY3.4-5A strongswan Fixed
CVE-2023-41913 KY3.5.1 strongswan Fixed
CVE-2023-41913 KY3.5.2 strongswan Fixed

3. 影响组件

    strongswan

4. 修复版本

   

KY3.5.1

软件名称 架构 版本号
strongswan-tnc-imcvs x86_64 5.7.2-14.kb1.ky3_5
strongswan-sqlite x86_64 5.7.2-14.kb1.ky3_5
strongswan x86_64 5.7.2-14.kb1.ky3_5
strongswan-charon-nm x86_64 5.7.2-14.kb1.ky3_5
strongswan-libipsec x86_64 5.7.2-14.kb1.ky3_5
strongswan-tnc-imcvs aarch64 5.7.2-14.kb1.ky3_5
strongswan-charon-nm aarch64 5.7.2-14.kb1.ky3_5
strongswan-libipsec aarch64 5.7.2-14.kb1.ky3_5
strongswan-sqlite aarch64 5.7.2-14.kb1.ky3_5
strongswan aarch64 5.7.2-14.kb1.ky3_5

KY3.4-4A

软件名称 架构 版本号
strongswan-help noarch 5.7.2-11.kb2.ky3_4
strongswan x86_64 5.7.2-11.kb2.ky3_4
strongswan aarch64 5.7.2-11.kb2.ky3_4

KY3.4-5A

软件名称 架构 版本号
strongswan-help noarch 5.7.2-11.kb2.ky3_4
strongswan x86_64 5.7.2-11.kb2.ky3_4
strongswan aarch64 5.7.2-11.kb2.ky3_4

KY3.5.2

软件名称 架构 版本号
strongswan-libipsec x86_64 5.9.7-5.ky3_5
strongswan-charon-nm x86_64 5.9.7-5.ky3_5
strongswan-tnc-imcvs x86_64 5.9.7-5.ky3_5
strongswan x86_64 5.9.7-5.ky3_5
strongswan-sqlite x86_64 5.9.7-5.ky3_5
strongswan-libipsec aarch64 5.9.7-5.ky3_5
strongswan-sqlite aarch64 5.9.7-5.ky3_5
strongswan aarch64 5.9.7-5.ky3_5
strongswan-tnc-imcvs aarch64 5.9.7-5.ky3_5
strongswan-charon-nm aarch64 5.9.7-5.ky3_5

5. 修复方法


方法一:下载安装包进行升级安装
1、通过下载链接下载需要升级的升级包保存,如 xxx.rpm
2、通过rpm命令升级,如 rpm -Uvh xxx.rpm

方法二:通过软件源进行升级安装
1、保持能够连接上互联网
2、通过yum命令升级指定的包,如 yum install 包名

6. 下载链接

   

KY3.5.1:

x86_64:

     strongswan-tnc-imcvs   

     strongswan-sqlite   

     strongswan   

     strongswan-charon-nm   

     strongswan-libipsec   

aarch64:

     strongswan-tnc-imcvs   

     strongswan-charon-nm   

     strongswan-libipsec   

     strongswan-sqlite   

     strongswan   

KY3.4-4A:

x86_64:

     strongswan-help   

     strongswan   

aarch64:

     strongswan-help   

     strongswan   

KY3.4-5A:

x86_64:

     strongswan-help   

     strongswan   

aarch64:

     strongswan-help   

     strongswan   

KY3.5.2:

x86_64:

     strongswan-libipsec   

     strongswan-charon-nm   

     strongswan-tnc-imcvs   

     strongswan   

     strongswan-sqlite   

aarch64:

     strongswan-libipsec   

     strongswan-sqlite   

     strongswan   

     strongswan-tnc-imcvs   

     strongswan-charon-nm   

上一篇:KylinSec-SA-2023-1817 下一篇:KylinSec-SA-2023-1819