Security Lab

Множественные уязвимости в strongSwan

Дата публикации:19.10.2021
Дата изменения:20.10.2021
Всего просмотров:646
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:2
CVSSv3.1 рейтинг: 9.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
9.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2021-41990
CVE-2021-41991
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: strongSwan 5.x
strongSwan 4.x
strongSwan 2.x
Уязвимые версии: strongSwan версии 5.9.3, 5.9.2, 5.9.1, 5.9.0, 5.8.4, 5.8.3, 5.8.2, 5.8.1, 5.8.0, 5.7.2, 5.7.1, 5.7.0, 5.6.3, 5.6.0, 5.5.3, 5.5.2, 5.5.1, 5.5.0, 5.4.0, 5.3.5, 5.3.4, 5.6.2, 5.6.1, 5.3.2, 5.3.3, 5.2.3, 5.3.0, 5.2.1, 5.3.1, 5.2.2, 5.1.3, 5.2.0, 5.1.1, 5.1.2, 5.1.0, 5.0.3, 5.0.4, 5.0.1, 5.0.2, 5.0.0
Описание:

Множественные уязвимости в strongSwan

Решение: Установите исправление с сайта производителя.
Ссылки: https://github.com/strongswan/strongswan/releases/tag/5.9.4
https://www.strongswan.org/blog/2021/10/18/strongswan-vulnerability-(cve-2021-41990).html
https://www.debian.org/security/2021/dsa-4989
https://www.strongswan.org/blog/2021/10/18/strongswan-vulnerability-(cve-2021-41991).html