Vulnérabilité dans strongSwan VPN

TitreVulnérabilité dans strongSwan VPN
Numéro de Référence
Numéro de Référence
62670104/26
Date de publication
Date de publication
01 avril 2026
Niveau de Risque
Niveau de Risque
Important
Niveau d'Impact
Niveau d'Impact
Important

Systèmes affectés:

Systèmes affectés
  • strongSwan versions 4.5.0 à 6.0.4 (avec le plugin EAP-TTLS activé) ; 

Identificateurs externes:

Identificateurs externes
  • CVE-2026-25075 ;

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Une vulnérabilité a été corrigée dans strongSwan VPN. Cette faille est due à un mauvais traitement de la longueur des attributs AVP (Attribute-Value Pairs) du module EAP-TTLS. L’exploitation de cette vulnérabilité permet à un attaquant distant non authentifié d’envoyer des paquets spécialement conçus afin de provoquer un arrêt du service VPN.

Solution:

Solution

Veuillez se référer au bulletin de sécurité strongSwan pour plus d’information.

Risque:

Risque
  • Déni de service ; 

Référence:

Référence

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2026 All rights reserved