CVE-2005-3671 (CNNVD-200511-231)
中文标题:
Openswan-2 IKE拒绝服务漏洞
英文标题:
The Internet Key Exchange version 1 (IKEv1) implementation in Openswan 2 (openswan-2) before 2.4.4, ...
漏洞描述
中文描述:
OpenSWan是Linux下IPsec的最佳实现方式,其功能强大,最大程度地保证了数据传输中的安全性、完整性问题。 Openswan 2 (openswan-2) 2.4.4之前版本中,以及SUSE LINUX 9.1 2.04_1.5.4-1.23之前版本的freeswan中实施的Internet Key Exchange第1版 (IKEv1) ,可让远程攻击者通过(1)使用具有无效键长度的3DES的特制数据包,或(2)启用"攻击性模式"且PSK未知时的未指定输入,使系统拒绝服务,如PROTOS ISAKMP针对IKEv1的测试套件所示。
英文描述:
The Internet Key Exchange version 1 (IKEv1) implementation in Openswan 2 (openswan-2) before 2.4.4, and freeswan in SUSE LINUX 9.1 before 2.04_1.5.4-1.23, allow remote attackers to cause a denial of service via (1) a crafted packet using 3DES with an invalid key length, or (2) unspecified inputs when Aggressive Mode is enabled and the PSK is known, as demonstrated by the PROTOS ISAKMP Test Suite for IKEv1.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| frees_wan | frees_wan | 2.04 | - | - |
cpe:2.3:a:frees_wan:frees_wan:2.04:*:*:*:*:*:*:*
|
| openswan | openswan | 2.1.1 | - | - |
cpe:2.3:a:openswan:openswan:2.1.1:*:*:*:*:*:*:*
|
| openswan | openswan | 2.1.2 | - | - |
cpe:2.3:a:openswan:openswan:2.1.2:*:*:*:*:*:*:*
|
| openswan | openswan | 2.1.4 | - | - |
cpe:2.3:a:openswan:openswan:2.1.4:*:*:*:*:*:*:*
|
| openswan | openswan | 2.1.5 | - | - |
cpe:2.3:a:openswan:openswan:2.1.5:*:*:*:*:*:*:*
|
| openswan | openswan | 2.1.6 | - | - |
cpe:2.3:a:openswan:openswan:2.1.6:*:*:*:*:*:*:*
|
| openswan | openswan | 2.2 | - | - |
cpe:2.3:a:openswan:openswan:2.2:*:*:*:*:*:*:*
|
| openswan | openswan | 2.3 | - | - |
cpe:2.3:a:openswan:openswan:2.3:*:*:*:*:*:*:*
|
| xelerance | openswan | 2.4.0 | - | - |
cpe:2.3:a:xelerance:openswan:2.4.0:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
CVSS评分详情
AV:N/AC:L/Au:N/C:N/I:N/A:C
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2005-3671 |
2025-11-11 15:17:36 | 2025-11-11 07:32:29 |
| NVD | nvd_CVE-2005-3671 |
2025-11-11 14:51:20 | 2025-11-11 07:41:15 |
| CNNVD | cnnvd_CNNVD-200511-231 |
2025-11-11 15:08:48 | 2025-11-11 07:49:01 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 其他
- cnnvd_id: 未提取 -> CNNVD-200511-231
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.HIGH
- cvss_score: 未提取 -> 7.8
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:L/Au:N/C:N/I:N/A:C
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 9
- data_sources: ['cve'] -> ['cve', 'nvd']