CVE-2026-25075
strongSwan 4.5.0 < 6.0.5 EAP-TTLS AVP تحليل تجاوز عدد صحيح سالب
- تم النشر
- 23/03/2026
- محدث
- 14/07/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 20/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 61.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
strongSwan الإصدارات من 4.5.0 حتى ما قبل 6.0.5 تحتوي على ثغرة نقص عددي صحيح في محلل AVP الخاص بـ EAP-TTLS، مما يسمح للمهاجمين عن بُعد غير المصادق عليهم بالتسبب في رفض الخدمة عن طريق إرسال بيانات AVP مصممة بحقول طول غير صالحة أثناء مصادقة IKEv2. يمكن للمهاجمين استغلال الفشل في التحقق من حقول طول AVP قبل عملية الطرح لتحفيز تخصيص ذاكرة مفرط أو إلغاء مرجع مؤشر فارغ، مما يؤدي إلى تعطل برنامج charon IKE daemon.
المصادر
1- CVE-2026-25075-checkالماسح الضوئي
ماسح ثغرات غير مدمر لـ CVE-2026-25075 في خوادم strongSwan VPN. يكتشف التدفق السفلي الصحيح في مكون EAP-TTLS عبر AVP مصمم دون التسبب في انقطاع.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.