Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

oracle-oval логотип

ELSA-2023-2120

Опубликовано: 05 мая 2023
Источник: oracle-oval
Платформа: Oracle Linux 9

Описание

ELSA-2023-2120: libreswan security update (IMPORTANT)

[4.6-3.0.1]

  • Add libreswan-oracle.patch to detect Oracle Linux distro [4.6-3.1]
  • Resolves: rhbz#2187170 fix handling of IKEv1 aggressive mode packets

Обновленные пакеты

Oracle Linux 9

Oracle Linux aarch64

libreswan

4.6-3.0.1.el9_1.1

Oracle Linux x86_64

libreswan

4.6-3.0.1.el9_1.1

Связанные CVE

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 2 лет назад

pluto in Libreswan before 4.11 allows a denial of service (responder SPI mishandling and daemon crash) via unauthenticated IKEv1 Aggressive Mode packets. The earliest affected version is 3.28.

CVSS3: 7.5
redhat
больше 2 лет назад

pluto in Libreswan before 4.11 allows a denial of service (responder SPI mishandling and daemon crash) via unauthenticated IKEv1 Aggressive Mode packets. The earliest affected version is 3.28.

CVSS3: 7.5
nvd
больше 2 лет назад

pluto in Libreswan before 4.11 allows a denial of service (responder SPI mishandling and daemon crash) via unauthenticated IKEv1 Aggressive Mode packets. The earliest affected version is 3.28.

CVSS3: 7.5
msrc
больше 2 лет назад

Описание отсутствует

CVSS3: 7.5
debian
больше 2 лет назад

pluto in Libreswan before 4.11 allows a denial of service (responder S ...