CVE-2026-25075
strongSwan 4.5.0 < 6.0.5 EAP-TTLS AVP पार्सिंग इंटीजर अंडरफ्लो
- प्रकाशित
- 23 मार्च 2026
- अद्यतन
- 14 जुल॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 20 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 61.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
strongSwan संस्करण 4.5.0 से 6.0.5 से पहले के संस्करणों में EAP-TTLS AVP पार्सर में एक पूर्णांक अंडरफ्लो भेद्यता मौजूद है, जो अनधिकृत दूरस्थ हमलावरों को IKEv2 प्रमाणीकरण के दौरान अमान्य लंबाई फ़ील्ड वाला गढ़ा हुआ AVP डेटा भेजकर सेवा से इनकार (denial of service) उत्पन्न करने की अनुमति देती है। हमलावर घटाव से पहले AVP लंबाई फ़ील्ड को मान्य करने में विफलता का फायदा उठाकर अत्यधिक मेमोरी आवंटन या NULL पॉइंटर डीरेफरेंस ट्रिगर कर सकते हैं, जिससे charon IKE डेमॉन क्रैश हो जाता है।
स्रोत
1- CVE-2026-25075-checkस्कैनर
CVE-2026-25075 के लिए strongSwan VPN सर्वरों में गैर-विनाशकारी भेद्यता स्कैनर। EAP-TTLS प्लगइन में पूर्णांक अंडरफ़्लो का पता लगाता है बिना किसी व्यवधान के निर्मित AVP के माध्यम से।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।