CVE-2021-41990 PUBLISHED

Es existiert eine Schwachstelle in strongSwan. RSASSA-PSS-Signaturen, deren Parameter eine sehr hohe Salt länge definieren, können einen Integer-Überlauf auslösen, der zu einem Segmentierungsfehler führt. Ein Angreifer kann diese Schwachstelle ausnutzen, um einen Denial of Service zu verursachen.

EPSS 1.41% · 80.3th percentile

Risk Scores

EPSS Score
1.41%
80.3th percentile

Affected Products

VendorProductVersions
UbuntuUbuntu Linux
SUSESUSE Linux
GentooGentoo Linux

Timeline

References

Open in Interactive Console →