Краткое содержание
В StrongSwan устранена опасная уязвимость, позволявшая удаленно без аутентификации вызывать сбой VPN-сервиса через специально сформированный пакет.
Темы
кибербезопасность
уязвимости
Теги
strongswan
vpn
cve
уязвимость
ipsec
eap-ttls
безопасность
Упомянутые сущности
StrongSwan
xakep_ru
Полный текст
Уязвимость StrongSwan позволяла удаленно отключать VPN-сервисыВ популярном опенсорсном IPsec-решении StrongSwan устранили опасную проблему в парсере EAP-TTLS AVP. Баг позволял атакующему удаленно и без аутентификации вызвать сбой VPN-сервиса, просто отправив специально сформированный пакет. Проблема затрагивала все релизы за последние 15 лет и могла эксплуатироваться удаленно, без аутентификации.https://xakep.ru/2026/04/08/strongswan-flaw/
Другие посты из xakep_ru
xakep_ru
2026-04-07T10:35:50+00:00
Мейнтейнер Axios Джейсон Сааймен опубликовал отчёт о взломе проекта через социальную инженерию; атака оказалась частью скоординированной кампании против мейнтейнеров популярных npm-пакетов.
Читать