CVE-2026-25075
strongSwan 4.5.0 < 6.0.5 EAP-TTLS AVP Parsing Integer Underflow
- Pubblicato
- 23 mar 2026
- Aggiornato
- 14 lug 2026
- Assegnazione CNA
- VulnCheck
- Evidenza osservata
- 20 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 61,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
strongSwan versioni dalla 4.5.0 fino alla 6.0.5 (esclusa) contengono una vulnerabilità di underflow intero nel parser AVP EAP-TTLS che consente a utenti remoti non autenticati di causare una denial of service inviando dati AVP appositamente costruiti con campi di lunghezza non validi durante l'autenticazione IKEv2. Gli attaccanti possono sfruttare la mancata validazione dei campi di lunghezza AVP prima della sottrazione per innescare un'allocazione eccessiva di memoria o una dereferenziazione di puntatore NULL, causando il crash del demone IKE charon.
Fonti
1- CVE-2026-25075-checkScanner
Scansione di vulnerabilità non distruttiva per CVE-2026-25075 nei server VPN strongSwan. Rileva un underflow intero nel plugin EAP-TTLS tramite AVP manipolato senza causare interruzioni.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.