Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2005-3671

Опубликовано: 18 нояб. 2005
Источник: nvd
CVSS2: 7.8
EPSS Средний

Описание

The Internet Key Exchange version 1 (IKEv1) implementation in Openswan 2 (openswan-2) before 2.4.4, and freeswan in SUSE LINUX 9.1 before 2.04_1.5.4-1.23, allow remote attackers to cause a denial of service via (1) a crafted packet using 3DES with an invalid key length, or (2) unspecified inputs when Aggressive Mode is enabled and the PSK is known, as demonstrated by the PROTOS ISAKMP Test Suite for IKEv1.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:frees_wan:frees_wan:2.04:*:*:*:*:*:*:*
cpe:2.3:a:openswan:openswan:2.1.1:*:*:*:*:*:*:*
cpe:2.3:a:openswan:openswan:2.1.2:*:*:*:*:*:*:*
cpe:2.3:a:openswan:openswan:2.1.4:*:*:*:*:*:*:*
cpe:2.3:a:openswan:openswan:2.1.5:*:*:*:*:*:*:*
cpe:2.3:a:openswan:openswan:2.1.6:*:*:*:*:*:*:*
cpe:2.3:a:openswan:openswan:2.2:*:*:*:*:*:*:*
cpe:2.3:a:openswan:openswan:2.3:*:*:*:*:*:*:*
cpe:2.3:a:xelerance:openswan:2.4.0:*:*:*:*:*:*:*

EPSS

Процентиль: 93%
0.10474
Средний

7.8 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

ubuntu
почти 20 лет назад

The Internet Key Exchange version 1 (IKEv1) implementation in Openswan 2 (openswan-2) before 2.4.4, and freeswan in SUSE LINUX 9.1 before 2.04_1.5.4-1.23, allow remote attackers to cause a denial of service via (1) a crafted packet using 3DES with an invalid key length, or (2) unspecified inputs when Aggressive Mode is enabled and the PSK is known, as demonstrated by the PROTOS ISAKMP Test Suite for IKEv1.

debian
почти 20 лет назад

The Internet Key Exchange version 1 (IKEv1) implementation in Openswan ...

github
больше 3 лет назад

The Internet Key Exchange version 1 (IKEv1) implementation in Openswan 2 (openswan-2) before 2.4.4, and freeswan in SUSE LINUX 9.1 before 2.04_1.5.4-1.23, allow remote attackers to cause a denial of service via (1) a crafted packet using 3DES with an invalid key length, or (2) unspecified inputs when Aggressive Mode is enabled and the PSK is known, as demonstrated by the PROTOS ISAKMP Test Suite for IKEv1.

fstec
больше 19 лет назад

Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации

fstec
больше 10 лет назад

Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить доступность защищаемой информации

EPSS

Процентиль: 93%
0.10474
Средний

7.8 High

CVSS2

Дефекты

NVD-CWE-Other