目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2023-2295— Libreswan 安全漏洞

AI Predicted 5.5 Difficulty: Moderate EPSS 1.58% · P73
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2023-2295の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: CVE Program / CVE List V5
脆弱性説明
A vulnerability was found in the libreswan library. This security issue occurs when an IKEv1 Aggressive Mode packet is received with only unacceptable crypto algorithms, and the response packet is not sent with a zero responder SPI. When a subsequent packet is received where the sender reuses the libreswan responder SPI as its own initiator SPI, the pluto daemon state machine crashes. No remote code execution is possible. This CVE exists because of a CVE-2023-30570 security regression for libreswan package in Red Hat Enterprise Linux 8.8 and Red Hat Enterprise Linux 9.2.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
未加控制的资源消耗(资源穷尽)
ソース: CVE Program / CVE List V5
脆弱性タイトル
Libreswan 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Libreswan是一个类似于Openswan的IPsec实现,它主要用于保证数据传输中的安全性、完整性问题。 Libreswan存在安全漏洞,该漏洞源于当仅使用不可接受的加密算法接收IKEv1攻击模式数据包并且未使用零响应者SPI发送响应数据包时,pluto守护进程状态机会崩溃。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-libreswan Affects libreswan v4.9-1.el8 and libreswan v4.9-1.el9, Fixed in libreswan v4.9-3.el8_8 and libreswan v4.9-4.el9_2 -

II. CVE-2023-2295の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2023-2295のインテリジェンス情報

登录查看更多情报信息。

CVE-2023-2295 厂商安全公告 (4)

Same Patch Batch · n/a · 2023-05-17 · 27 CVEs total

CVE-2023-301919.8 CRITICALPrestaShop SQL注入漏洞
CVE-2023-27683.5 LOWSucms cross site scripting
CVE-2023-31722Nasm 缓冲区错误漏洞
CVE-2023-1972GNU Binutils 缓冲区错误漏洞
CVE-2023-2203WebKitGTK 资源管理错误漏洞
CVE-2023-2491Red Hat Enterprise Linux 命令注入漏洞
CVE-2023-2731LibTIFF 代码问题漏洞
CVE-2023-1859Xen 资源管理错误漏洞
CVE-2023-2319Webpack 安全漏洞
CVE-2023-27233Piwigo SQL注入漏洞
CVE-2023-29837Exelysis Unified Communication Solutions 跨站脚本漏洞
CVE-2023-32767Symcon IP-Symcon 路径遍历漏洞
CVE-2023-31700TP-LINK TL-WPA4530 命令注入漏洞
CVE-2023-31701TP-LINK TL-WPA4530 命令注入漏洞
CVE-2023-31723yasm 安全漏洞
CVE-2023-31724yasm 安全漏洞
CVE-2023-31725yasm 资源管理错误漏洞
CVE-2023-31698Bludit 跨站脚本漏洞
CVE-2023-31699ChurchCRM 跨站脚本漏洞
CVE-2023-31702MicroWorld eScan Management Console SQL注入漏洞

Showing 20 of 27 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2023-2295へのコメント

まだコメントはありません


コメントを残す