PT-2024-4388 · Libreswan+6 · Libreswan+6

David Morel

·

Publicado

2024-04-10

·

Atualizado

2024-10-29

·

CVE-2024-3652

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do Libreswan anteriores à 4.15
Descrição
O problema está relacionado à biblioteca Libreswan, utilizada para protocolos VPN com “IPsec”. É causado por uma falha de verificação ao processar pacotes IKEv1 sem especificar uma linha esp=. Quando um par solicita AES-GMAC, o manipulador de propostas padrão do Libreswan causa a falha, levando a uma falha do sistema e reinicialização. Este problema não afeta conexões IKEv2. A vulnerabilidade pode ser explorada por um invasor remoto para causar uma negação de serviço.
Recomendações
Para versões do Libreswan anteriores à 4.15, atualize para a versão 4.15 ou posterior para resolver o problema. Como solução temporária, considere desativar o uso de IKEv1 sem especificar uma linha esp= até que um patch esteja disponível. Restrinja o acesso ao manipulador de propostas padrão para minimizar o risco de exploração. Evite usar AES-GMAC com IKEv1 até que o problema seja resolvido.

Correção

Improper Resource Release

Assertion Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:4050
ALSA-2024:4376
AZL-39919
AZL-39927
BDU:2024-04885
CESA-2024_4376
CVE-2024-3652
INFSA-2024_4050
INFSA-2024_4376
MGASA-2024-0138
OESA-2024-1565
RHSA-2024:4050
RHSA-2024:4200
RHSA-2024:4376
RHSA-2024:4377
RHSA-2024:4417
RHSA-2024:4431
RHSA-2024_4050
RHSA-2024_4376
RLSA-2024:4050

Produtos afetados

Almalinux
Centos
Debian
Libreswan
Red Hat
Red Os
Rocky Linux