「strongSwan VPN」に脆弱性 - サービス拒否に陥るおそれ
VPNサーバである「strongSwan VPN charon server」にサービス拒否へ陥るおそれがある脆弱性が含まれていることがわかった。パッチが公開されている。
パケット長のチェックに問題があり、リモートから悪用が可能なバッファアンダーランの脆弱性「CVE-2018-5388」が含まれていることが明らかになったもの。
rootやVPNグループなどローカルにアクセスする権限がある攻撃者によって脆弱性が悪用されると、リソースが枯渇し、サービス拒否が発生するおそれがある。
開発チームでは、修正パッチをリリースしており、「StrongSwan 5.6.3」および以降のバージョンでは適用されているという。
(Security NEXT - 2018/05/24 )
ツイート
PR
関連記事
共同利用の顧客情報管理システムに不備 - 東北電力ネットワーク
メール誤送信、福祉サービス事業所のメアドが流出 - 埼玉県
「SugarCRM」脆弱性 - 9年前の修正にCVE番号
従業員メールアカウントがスパムの踏み台に - 河合楽器グループ会社
クラウドのファイル権限に設定ミス、URL指定でアクセス可能 - コスモ石油マーケ
前月の更新で脆弱性13件を修正 - Atlassian
「QNX SDP」の画像解析に深刻な脆弱性 - 修正版を公開
先週注目された記事(2025年6月15日〜2025年6月21日)
「学校給食センター見学試食会」の案内メールで誤送信 - 東大和市
「Cisco Meraki 」にDoS脆弱性 - SSL VPN処理で強制再起動