Linux kernel 2.6.25之前的版本中的Ipsec执行工具,远程攻击者可以借助一个片段的ESP信息包,引起拒绝服务攻击(崩溃)。在这个片段的ESP信息包中,第一个片段没有包含整个ESP页眉和IV。