DFN-CERT

Advisory-Archiv

2018-1933: strongSwan: Zwei Schwachstellen ermöglichen das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2018-09-25 17:00)
Neues Advisory
Version 2 (2018-09-27 12:06)
Für die Debian Distribution Jessie (LTS) steht ein Backport-Sicherheitsupdate für das Paket 'strongswan' in Version '5.2.1-6+deb8u7' bereit, um die Schwachstellen zu beheben.
Version 3 (2018-10-08 12:21)
Für die Distributionen Fedora 27 und 28 sowie Fedora EPEL 7 stehen Sicherheitsupdates auf die strongSwan Version 5.7.1 zur Behebung der Schwachstellen im Status 'testing' zur Verfügung.

Betroffene Software

Office
Server
Sicherheit

Betroffene Plattformen

Apple
Google
Linux
Microsoft
UNIX

Beschreibung:

Zwei Schwachstellen in strongSwan mit aktivem gmp-Plugin ermöglichen enem entfernten, nicht authentisierten Angreifer das Umgehen von Sicherheitsvorkehrungen.

Der Hersteller bietet die Version 5.7.0 als Sicherheitsupdate an. Für ältere Versionen werden Patches angeboten.

Debian stellt für die stabile Distribution Stretch ein Backport-Sicherheitsupdate des Pakets 'strongswan' in Version '5.5.1-4+deb9u3' bereit.

Schwachstellen:

CVE-2018-16151

Schwachstelle in strongSwan ermöglicht Umgehen von Sicherheitsvorkehrungen

CVE-2018-16152

Schwachstelle in strongSwan ermöglicht Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.