VDB
BDU%3A2024-04885
BDU%3A2024-04885
PUBLISHED
CVSS 6.800000190734863 MEDIUM
Уязвимость библиотеки VPN-протокола с использованием "IPsec" libreswan, связанная с неконтролируемым достижимым утверждением, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
6.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», АО «НТЦ ИТ РОСА», The Libreswan Team | РЕД ОС (запись в едином реестре российских программ №3751), РОСА ХРОМ (запись в едином реестре российских программ №1607), Libreswan, ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308) |
Timeline
- Jun 28, 2024 CVE Published
- Sep 22, 2025 CVE Updated
References
- https://libreswan.org/security/CVE-2024-3652/ url
- https://libreswan.org/security/CVE-2024-3652/CVE-2024-3652.txt url
- https://redos.red-soft.ru/support/secure/ url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2808 url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2974 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory