VDB
BDU%3A2024-03242
BDU%3A2024-03242
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость библиотеки VPN-протокола с использованием "IPsec" libreswan, связанная с использованием секрета PreSharedKey для создания полезной нагрузки AUTH в IKE_AUTH Exchange, позволяющая нарушителю выполнить атаку типа «отказ в обслуживании»
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., ООО «Ред Софт», The Libreswan Team, АО «НТЦ ИТ РОСА» | Red Hat Enterprise Linux, РЕД ОС (запись в едином реестре российских программ №3751), Libreswan, ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308) |
Timeline
- Apr 25, 2024 CVE Published
- Aug 19, 2025 CVE Updated
References
- https://libreswan.org/security/CVE-2024-2357/CVE-2024-2357.patch url
- https://libreswan.org/security/CVE-2024-2357/CVE-2024-2357.txt url
- https://redos.red-soft.ru/support/secure/ url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2808 url
- https://github.com/libreswan/libreswan/issues/1609 advisory
- https://github.com/libreswan/libreswan/commit/cb9e1047d33fde695d63a95854c2bc2470a476c8 advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://access.redhat.com/security/cve/CVE-2024-2357 advisory