中危 Libreswan 拒绝服务漏洞(CVE-2023-30570)
CVE编号
CVE-2023-30570利用情况
暂无补丁情况
官方补丁披露时间
2023-05-03漏洞描述
在 libreswan 库中发现了一个漏洞。 当仅使用不可接受的加密算法接收 IKEv1 攻击模式数据包并且未使用零响应者 SPI 发送响应数据包时,会出现此安全问题。 当发送方将 libreswan 响应者 SPI 重新用作其自己的发起者 SPI 时,收到后续数据包时,pluto 守护进程状态机崩溃。 无法执行远程代码。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
https://libreswan.org/security/CVE-2023-30570/CVE-2023-30570.txt |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | libreswan | libreswan | * | From (including) 3.28 | Up to (including) 4.10 | ||||
运行在以下环境 | |||||||||
系统 | alpine_3.17 | libreswan | * | Up to (excluding) 4.9-r2 | |||||
运行在以下环境 | |||||||||
系统 | anolis_os_8 | libreswan | * | Up to (excluding) 4.6-3.0.1 | |||||
运行在以下环境 | |||||||||
系统 | centos_8 | libreswan-debuginfo | * | Up to (excluding) 4.5-1.el8_7.1 | |||||
运行在以下环境 | |||||||||
系统 | debian_10 | libreswan | * | Up to (excluding) 3.27-6+deb10u1 | |||||
运行在以下环境 | |||||||||
系统 | debian_11 | libreswan | * | Up to (excluding) 4.3-1+deb11u4 | |||||
运行在以下环境 | |||||||||
系统 | debian_12 | libreswan | * | Up to (excluding) 4.10-2+deb12u1 | |||||
运行在以下环境 | |||||||||
系统 | debian_sid | libreswan | * | Up to (excluding) 4.11-1 | |||||
运行在以下环境 | |||||||||
系统 | fedora_36 | libreswan-debuginfo | * | Up to (excluding) 4.11-1.fc36 | |||||
运行在以下环境 | |||||||||
系统 | fedora_37 | libreswan-debuginfo | * | Up to (excluding) 4.11-1.fc37 | |||||
运行在以下环境 | |||||||||
系统 | fedora_38 | libreswan-debuginfo | * | Up to (excluding) 4.11-1.fc38 | |||||
运行在以下环境 | |||||||||
系统 | kylinos_aarch64_V10 | libreswan | * | Up to (excluding) 4.11-1.ky10 | |||||
运行在以下环境 | |||||||||
系统 | kylinos_aarch64_V10SP2 | libreswan | * | Up to (excluding) 4.11-1.ky10 | |||||
运行在以下环境 | |||||||||
系统 | kylinos_aarch64_V10SP3 | libreswan | * | Up to (excluding) 4.11-1.ky10 | |||||
运行在以下环境 | |||||||||
系统 | kylinos_loongarch64_V10SP3 | libreswan | * | Up to (excluding) 4.11-1.a.ky10 | |||||
运行在以下环境 | |||||||||
系统 | kylinos_x86_64_V10 | libreswan | * | Up to (excluding) 4.11-1.ky10 | |||||
运行在以下环境 | |||||||||
系统 | kylinos_x86_64_V10SP2 | libreswan | * | Up to (excluding) 4.11-1.ky10 | |||||
运行在以下环境 | |||||||||
系统 | kylinos_x86_64_V10SP3 | libreswan | * | Up to (excluding) 4.11-1.ky10 | |||||
运行在以下环境 | |||||||||
系统 | oracle_8 | oraclelinux-release | * | Up to (excluding) 4.5-1.0.1.el8_7.1 | |||||
运行在以下环境 | |||||||||
系统 | oracle_9 | oraclelinux-release | * | Up to (excluding) 4.6-3.0.1.el9_1.1 | |||||
运行在以下环境 | |||||||||
系统 | redhat_8 | libreswan-debuginfo | * | Up to (excluding) 4.5-1.el8_7.1 | |||||
运行在以下环境 | |||||||||
系统 | redhat_9 | libreswan | * | Up to (excluding) 4.6-3.el9_1.1 | |||||
运行在以下环境 | |||||||||
系统 | unionos_a | libreswan | * | Up to (excluding) libreswan-4.5-1.0.1.uelc20.03 | |||||
运行在以下环境 | |||||||||
系统 | unionos_e | libreswan | * | Up to (excluding) libreswan-4.11-1.uel20 | |||||
- 攻击路径 本地
- 攻击复杂度 复杂
- 权限要求 普通权限
- 影响范围 越权影响
- EXP成熟度 未验证
- 补丁情况 官方补丁
- 数据保密性 数据泄露
- 数据完整性 无影响
- 服务器危害 无影响
- 全网数量 N/A
CWE-ID | 漏洞类型 |
CWE-400 | 未加控制的资源消耗(资源穷尽) |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论