The asn1_length function in... CVE-2009-2661 CNNVD-200908-024

5.0 AV AC AU C I A
发布: 2009-08-04
修订: 2009-11-24

strongSwan 2.8.11之前的2.8,4.2.17之前的4.2,4.3.3之前的4.3版本中的asn1_length函数,并没有合适的处理带有特制的相对标识名(RDNs)的授权凭证, 这使得远程攻击者可以借助畸形的ASN.1数据,引起拒绝服务攻击(pluto IKE后台控制程序崩溃)。

0%
暂无可用Exp或PoC
当前有24条受影响产品信息