libreswan-4.12-2.el8

エラータID: AXSA:2023-7185:10

リリース日: 
2023/12/22 Friday - 22:45
題名: 
libreswan-4.12-2.el8
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]
- Libreswan には、IKEv2 Child SA REKEY の受信パケットから
コピーした通知ペイロードのプロトコル ID が送信パケットの
検証処理でアサーションに失敗する問題があるため、リモート
の攻撃者により、巧妙に細工されたパケットの送信を介して、
pluto デーモンのクラッシュと再起動によるサービス拒否攻撃
を可能とする脆弱性が存在します。(CVE-2023-38710)

- Libreswan には、ID_IPV4_ADDR または ID_IPV6_ADDR で
構成された IKEv1 クイックモード接続が ID_FQDN の IDcr
ペイロードを受信した場合に NULL ポインタデリファレンス
が発生する問題があるため、リモートの攻撃者により、巧妙
に細工されたパケットの送信を介して、pluto デーモンの
クラッシュと再起動によるサービス拒否攻撃を可能とする
脆弱性が存在します。(CVE-2023-38711)

- Libreswan には、IKEv1 ISAKMP SA Informational Exchange
パケットに削除/通知ペイロードが含まれ、さらに続けて
ISAKMP SA に作用する通知 (重複した削除/通知メッセージ
など) が含まれている場合、削除された状態に対する NULL
ポインタデリファレンスの問題があるため、リモートの
攻撃者により、巧妙に細工されたパケットの送信を介して、
pluto デーモンのクラッシュと再起動によるサービス拒否
攻撃を可能とする脆弱性が存在します。(CVE-2023-38712)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. libreswan-4.12-2.el8.src.rpm
    MD5: 1a01c5cf0fa37dedc3408d00460c5704
    SHA-256: 2e9ec18b01bcaf1fb4dd957009de8110ede554d11b89b438776256c25ff84714
    Size: 12.55 MB

Asianux Server 8 for x86_64
  1. libreswan-4.12-2.el8.x86_64.rpm
    MD5: fe11feb4bdc4e3ba47b6dbed60cc1a91
    SHA-256: 084fa2a053ead0ef7c8ccc9a3fa01e2f2666a6935ef1524bfc6415df026cfe54
    Size: 1.38 MB