Описание
Уязвимость NetworkManager-libreswan
Наименование уязвимого пакета
NetworkManager-libreswan
Пакет обновления
NetworkManager-libreswan-0:1.2.24-1.el7.x86_64
Версия уязвимого пакета младше
1.2.24-1
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета NetworkManager-libreswan или Установить обновление для пакета(ов) NetworkManager-libreswan
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
29.10.2024
CVE-2024-9050
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость в клиентском плагине libreswan программы управления сетевыми соединениями NetworkManager связана с недостаточной проверки значений ключей внутри файла конфигурации VPN. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
7.8 High
CVSS3
6.8 Medium
CVSS2