CVE-2026-25075
strongSwan 4.5.0 < 6.0.5 EAP-TTLS AVP Analyse Dépassement d'Entier Inférieur
- Publié
- 23 mars 2026
- Mise à jour
- 14 juil. 2026
- Attribution de CNA
- VulnCheck
- Preuve observée
- 20 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 61,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
strongSwan versions 4.5.0 antérieures à 6.0.5 contiennent une vulnérabilité de dépassement d'entier (integer underflow) dans l'analyseur AVP EAP-TTLS qui permet à des attaquants distants non authentifiés de provoquer un déni de service en envoyant des données AVP conçues avec des champs de longueur invalides lors de l'authentification IKEv2. Les attaquants peuvent exploiter l'absence de validation des champs de longueur AVP avant la soustraction pour déclencher une allocation mémoire excessive ou un déréférencement de pointeur NULL, faisant planter le démon IKE charon.
Sources
1- CVE-2026-25075-checkScanner
Scanner de vulnérabilités non destructif pour CVE-2026-25075 dans les serveurs VPN strongSwan. Détecte un sous-dépassement d'entier dans le plugin EAP-TTLS via un AVP conçu, sans provoquer de perturbation.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.