Ad

CVE-2026-78135

HIGH CVSS 3.1: 7,3 EPSS 0.34%
Обновлено 16 сентября 2026
Strongswan
Параметр Значение
CVSS 7,3 (HIGH)
Уязвимые версии 5.9.7 — 6.0.7
Тип уязвимости CWE-841
Поставщик Strongswan
Публичный эксплойт Нет

libcharon в StrongSwan 5.9.7–6.0.7 неправильно обрабатывает поведенческий рабочий процесс в конечном автомате IKEv2. Поскольку запросы CREATE_CHILD_SA обрабатываются неправильно, возможен обход аутентификации.

Показать оригинальное описание (EN)

libcharon in strongSwan 5.9.7 through 6.0.7 mishandles behavioral workflow in the IKEv2 state machine. Because CREATE_CHILD_SA requests are mishandled, there can be an authentication bypass.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Strongswan Strongswan
cpe:2.3:a:strongswan:strongswan:*:*:*:*:*:*:*:*
5.9.7 <= 6.0.7