Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Hu Xinyao

#33648de 56,336
8.1CVSS total
Vulnerabilidades · 1
PT-2026-55314
8.1
2026-06-24
Libreswan · Libreswan · CVE-2026-12413
**Nome do Software Vulnerável e Versões Afetadas** Libreswan (versões afetadas não especificadas) **Description** Um fragmento IKEv2 formatado incorretamente pode causar a falha e a reinicialização do daemon pluto, resultando em uma negação de serviço. O problema ocorre na função `reassemble v2 incoming fragments()`, que ignora payloads externos desconhecidos, mas os armazena em um array de tamanho fixo `msg digest.digest[PAYLIMIT]`. Um erro de off-by-one na asserção `PASSERT(logger, md->digest roof < elemsof(md->digest))` faz com que o daemon seja abortado. Isso afeta qualquer configuração que permita conexões IKEv2 onde `fragmentation=no` não esteja definido. A execução remota de código não é possível. **Recommendations** Como medida de mitigação temporária, defina `fragmentation=no` na configuração para desativar a fragmentação IKEv2. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.