CVE-2022-40617 PUBLISHED

Es existiert eine Schwachstelle in strongSwan. Der Fehler besteht aufgrund eines Fehlers innerhalb des Widerrufs-Plugins, das potenziell nicht vertrauenswürdige OCSP-URIs und CRL-Verteilungspunkte (CDP) in Zertifikaten verwendet. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um vertrauliche Informationen offenzulegen.

EPSS 0.20% · 41.4th percentile

Risk Scores

EPSS Score
0.20%
41.4th percentile

Affected Products

VendorProductVersions
DebianDebian Linux
UbuntuUbuntu Linux
SUSESUSE Linux
Open SourceOpen Source strongSwan
GentooGentoo Linux

Timeline

References

Open in Interactive Console →