Otkrivena je sigurnosna ranjivost paketa Openswan koju je moguće iskoristiti za udaljeno izvođenje napada uskraćivanja usluge (DoS).

Paket: Openswan 2.6.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 5
Problem: neodgovarajuće rukovanje pogreškama
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3380
Izvorni ID preporuke: RHSA-2011:1356-01
Izvor: Red Hat
 
Problem:
Ranjivost je posljedica dereferenciranja NULL pokazivača u funkciji "ike_alg_enc_ok()" (pluto/ike_alg.c).

Posljedica:
Slanjem posebno oblikovanog IKE paketa, udaljeni napadač može izvesti DoS (eng. Denial of Service) napad.

Rješenje:
Korisnicima se savjetuje korištenje najnovije inačice u kojoj je otklonjena opisana ranjivost.


Izvorni tekst preporuke
Idi na vrh