Ad

CVE-2026-78123

MEDIUM CVSS 3.1: 5,9 EPSS 0.41%
Обновлено 15 сентября 2026
Strongswan
Параметр Значение
CVSS 5,9 (MEDIUM)
Уязвимые версии 5.0.2 — 6.1.0
Устранено в версии 6.1.0
Тип уязвимости CWE-825
Поставщик Strongswan
Публичный эксплойт Нет

В версиях StrongSwan с 5.0.2 по 6.0.7 имеется разыменование просроченного указателя при анализе PKCS#7 в плагине openssl.

Показать оригинальное описание (EN)

strongSwan 5.0.2 through 6.0.7 has an Expired Pointer Dereference in PKCS#7 parsing in the openssl plugin.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Strongswan Strongswan
cpe:2.3:a:strongswan:strongswan:*:*:*:*:*:*:*:*
5.0.2 6.1.0