Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Lahav Schlesinger

#35544de 56,330
7.8CVSS total
Vulnerabilidades · 1
PT-2022-7595
7.8
2022-10-03
Unknown · Strongswan · CVE-2022-40617
**Nome do software vulnerável e versões afetadas** Versões do strongSwan anteriores à 5.9.8 **Descrição** O problema está relacionado a um consumo descontrolado de recursos no plug-in de revogação do cliente VPN StrongSwan. Isso permite que um invasor remoto cause uma negação de serviço enviando um certificado de entidade final ou de CA intermediária forjado que contenha uma URL CRL/OCSP apontando para um servidor sob o controle do invasor. Esse servidor pode ser configurado para não responder corretamente ou para enviar uma quantidade excessiva de dados de aplicativo após o handshake TCP inicial. **Recomendações** Para versões do StrongSwan anteriores à 5.9.8, atualize para a versão 5.9.8 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao plug-in de revogação para minimizar o risco de exploração.