Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20241029-01

Опубликовано: 29 окт. 2024
Источник: redos

Описание

Уязвимость NetworkManager-libreswan

Наименование уязвимого пакета

NetworkManager-libreswan

Пакет обновления

NetworkManager-libreswan-0:1.2.24-1.el7.x86_64

Версия уязвимого пакета младше

1.2.24-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета NetworkManager-libreswan или Установить обновление для пакета(ов) NetworkManager-libreswan

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

29.10.2024

CVE-2024-9050

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость в клиентском плагине libreswan программы управления сетевыми соединениями NetworkManager связана с недостаточной проверки значений ключей внутри файла конфигурации VPN. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

7.8 High

CVSS3

6.8 Medium

CVSS2