PT-2026-47540 · Unknown+2 · Strongswan+2

CVE-2026-47895

·

Publicado

2026-06-08

·

Atualizado

2026-08-24

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas strongSwan versões anteriores a 6.0.7
Description A análise e a clonagem de identidades são manipuladas incorretamente no software. Especificamente, identidades EAP analisadas que resultam em uma codificação vazia, mas não nula, não são clonadas corretamente, o que desencadeia um double-free—um problema de corrupção de memória onde o programa tenta liberar o mesmo local de memória duas vezes—assim que as duplicatas são destruídas. Um invasor remoto poderia explorar isso para causar a falha do sistema, resultando em uma negação de serviço, ou potencialmente executar código arbitrário.
Recommendations Atualize o strongSwan para a versão 6.0.7 ou posterior.

Exploit

Correção

RCE

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-97377
CVE-2026-47895
OPENSUSE-SU-2026:11005-1
OPENSUSE-SU-2026:21092-1
SUSE-SU-2026:22168-1
SUSE-SU-2026:2312-1
SUSE-SU-2026:2368-1
SUSE-SU-2026:2459-1
USN-8407-1

Produtos afetados

Linuxmint
Ubuntu
Strongswan