
CVE-2026-25075 के लिए strongSwan VPN सर्वरों में गैर-विनाशकारी भेद्यता स्कैनर। EAP-TTLS प्लगइन में पूर्णांक अंडरफ़्लो का पता लगाता है बिना किसी व्यवधान के निर्मित AVP के माध्यम से।
बिना किसी व्यवधान के पता लगाएँ कि क्या strongSwan VPN सर्वर CVE-2026-25075 के प्रति संवेदनशील है। Bishop Fox ब्लॉग पर पूर्ण लेख देखें।
CVE-2026-25075 strongSwan के EAP-TTLS प्लगइन में एक पूर्णांक अंडरफ़्लो भेद्यता है, जो दूरस्थ, अप्रमाणित हमलावरों को एक विशेष रूप से तैयार EAP-TTLS संदेश के माध्यम से IKE डेमॉन को क्रैश करने की अनुमति देती है। यह भेद्यता strongSwan के सभी संस्करणों 4.5.0 से 6.0.4 तक को प्रभावित करती है, जो 15 वर्षों से अधिक के रिलीज़ को कवर करती है।
यह उपकरण गैर-विनाशकारी भेद्यता परीक्षण निम्नलिखित द्वारा करता है:
length=1 लेकिन कोई डेटा पेलोड न होने वाला एक परीक्षण AVP (गुण-मान जोड़ी) भेजनाअमान्य लंबाई फ़ील्ड लेकिन बिना संगत डेटा के AVP हेडर भेजने से पता लगाने के उद्देश्य से पूर्णांक अंडरफ़्लो ट्रिगर होता है, लेकिन हीप भ्रष्टाचार से बचा जाता है क्योंकि memcpy(ptr, data, 0) एक नो-ऑप है। सर्वर स्थिर रहता है और कनेक्शन को संभालना जारी रख सकता है।
संवेदनशील सर्वर दोषपूर्ण AVP को स्वीकार करेंगे और एक EAP-TTLS स्वीकृति भेजेंगे, जो CVE-2026-25075 की उपस्थिति की पुष्टि करता है।
पैच किए गए सर्वर (6.0.5+) फिक्स में शामिल सत्यापन जाँचों के कारण दोषपूर्ण AVP को अस्वीकार कर देंगे।
अप्रभावित सर्वर EAP-TTLS हैंडशेक करने में विफल रहेंगे, ऐसी स्थिति में भेद्यता प्रभावी रूप से कम हो जाती है।
git clone https://github.com/BishopFox/CVE-2026-25075-check
cd CVE-2026-25075-check
python3 -m pip install pycryptodome tlslite-ng
Test a strongSwan server at <TARGET>:<PORT>. The default IKE port is 500/UDP.
python3 CVE-2026-25075-check.py <TARGET> [PORT]
$ python3 CVE-2026-25075-check.py 192.168.1.100 500
======================================================================
strongSwan CVE-2026-25075 Vulnerability Scanner
Non-Destructive Detection
======================================================================
[*] Target: 192.168.1.100:500
[*] Testing for CVE-2026-25075 (non-destructive)
[1] IKE_SA_INIT... OK
[2] IKE_AUTH... OK
[3] EAP Identity... OK
[4] TLS handshake... OK
[5] Sending test AVP with length=1 (header only, no data)... SENT
[*] Analyzing server response...
[+] Server sent EAP-TTLS ACK (waiting for more data)
[!] Server accepted AVP with length < 8
[!] Integer underflow vulnerability confirmed
======================================================================
RESULT: VULNERABLE to CVE-2026-25075
Server version likely: 4.5.0 - 6.0.4
Recommendation: Upgrade to strongSwan 6.0.5+
======================================================================
$ python3 CVE-2026-25075-check.py 192.168.1.200 500
======================================================================
strongSwan CVE-2026-25075 Vulnerability Scanner
Non-Destructive Detection
======================================================================
[*] Target: 192.168.1.200:500
[*] Testing for CVE-2026-25075 (non-destructive)
[1] IKE_SA_INIT... OK
[2] IKE_AUTH... OK
[3] EAP Identity... OK
[4] TLS handshake... OK
[5] Sending test AVP with length=1 (header only, no data)... SENT
[*] Analyzing server response...
[!] No response from server
[-] Connection likely closed (AVP rejected)
======================================================================
RESULT: NOT VULNERABLE (or patched)
Server rejected AVP with invalid length
======================================================================
यह उपकरण केवल तभी भेद्यता का पता लगा सकता है जब निम्नलिखित शर्तें पूरी हों:
यदि कोई भी शर्त पूरी नहीं होती है, तो उपकरण संबंधित चरण में सुचारू रूप से विफल हो जाएगा और INCONCLUSIVE परिणाम रिपोर्ट करेगा। उदाहरण के लिए:
यह कोड MIT लाइसेंस के तहत वितरित किया गया है।
पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए इस उपकरण का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई दायित्व नहीं लेते हैं और इस प्रोग्राम के कारण किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।