Libreswan · Libreswan · CVE-2026-12413
**Nome do Software Vulnerável e Versões Afetadas**
Libreswan (versões afetadas não especificadas)
**Description**
Um fragmento IKEv2 formatado incorretamente pode causar a falha e a reinicialização do daemon pluto, resultando em uma negação de serviço. O problema ocorre na função `reassemble v2 incoming fragments()`, que ignora payloads externos desconhecidos, mas os armazena em um array de tamanho fixo `msg digest.digest[PAYLIMIT]`. Um erro de off-by-one na asserção `PASSERT(logger, md->digest roof < elemsof(md->digest))` faz com que o daemon seja abortado. Isso afeta qualquer configuração que permita conexões IKEv2 onde `fragmentation=no` não esteja definido. A execução remota de código não é possível.
**Recommendations**
Como medida de mitigação temporária, defina `fragmentation=no` na configuração para desativar a fragmentação IKEv2.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.