Ad

CVE-2026-78134

HIGH CVSS 3.1: 7,1 EPSS 0.32%
Обновлено 14 сентября 2026
Strongswan
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии 4.5.0 — 6.1.0
Устранено в версии 6.1.0
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик Strongswan
Публичный эксплойт Нет

В версиях StrongSwan с 4.5.0 по 6.0.7 используется неверный контроль доступа в плагинах eap-ttls и eap-peap, поскольку внутренний идентификатор EAP может отсутствовать или не совпадать.

Показать оригинальное описание (EN)

strongSwan 4.5.0 through 6.0.7 has Incorrect Access Control in the eap-ttls and eap-peap plugins because there can be a missing or mismatched inner EAP identity.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Strongswan Strongswan
cpe:2.3:a:strongswan:strongswan:*:*:*:*:*:*:*:*
4.5.0 6.1.0