Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「strongSwan VPN」に脆弱性 - サービス拒否に陥るおそれ

VPNサーバである「strongSwan VPN charon server」にサービス拒否へ陥るおそれがある脆弱性が含まれていることがわかった。パッチが公開されている。

パケット長のチェックに問題があり、リモートから悪用が可能なバッファアンダーランの脆弱性「CVE-2018-5388」が含まれていることが明らかになったもの。

rootやVPNグループなどローカルにアクセスする権限がある攻撃者によって脆弱性が悪用されると、リソースが枯渇し、サービス拒否が発生するおそれがある。

開発チームでは、修正パッチをリリースしており、「StrongSwan 5.6.3」および以降のバージョンでは適用されているという。

(Security NEXT - 2018/05/24 ) このエントリーをはてなブックマークに追加

PR

関連記事

子会社通販サイトの情報流出可能性、対象件数を特定 - 日創グループ
複数選挙区において選挙関係書類の誤廃棄が判明 - 神戸市
要配慮個人情報含むUSBメモリを紛失 - 増田医科器械
フィッシング報告が約7割減 - 2年ぶりに5万件台
前月を上回る200件のDDoS攻撃を2月に観測 - IIJレポート
ルータなどバッファロー製46モデルに脆弱性 - 一部サポート終了も
サイバー攻撃でシステム障害、影響調査や復旧進める - コタ
テキストエディタ「Vim」に脆弱性 - 細工ファイル開くとコード実行
「NetScaler ADC/Gateway」の脆弱性悪用を確認 - 米当局が注意喚起
APIキーが外部流出、フィッシングメールの踏み台に - SaveExpats