Podatność CVE-2020-1763


Publikacja: 2020-05-12

Opis:
An out-of-bounds buffer read flaw was found in the pluto daemon of libreswan from versions 3.27 till 3.31 where, an unauthenticated attacker could use this flaw to crash libreswan by sending specially-crafted IKEv1 Informational Exchange packets. The daemon respawns after the crash.

Typ:

CWE-125

(Out-of-bounds Read)

CVSS2 => (AV:N/AC:L/Au:N/C:N/I:N/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5/10
2.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Brak
Częściowy
Affected software
Libreswan -> Libreswan 

 Referencje:
https://bugzilla.redhat.com/show_bug.cgi?id=1813329
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2020-1763
https://github.com/libreswan/libreswan/commit/471a3e41a449d7c753bc4edbba4239501bb62ba8
https://libreswan.org/security/CVE-2020-1763/CVE-2020-1763.txt
https://www.debian.org/security/2020/dsa-4684

Copyright 2024, cxsecurity.com

 

Back to Top