VDB

CVE-2022-40617

CVE-2022-40617 PUBLISHED

Es existiert eine Schwachstelle in strongSwan. Der Fehler besteht aufgrund eines Fehlers innerhalb des Widerrufs-Plugins, das potenziell nicht vertrauenswürdige OCSP-URIs und CRL-Verteilungspunkte (CDP) in Zertifikaten verwendet. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um vertrauliche Informationen offenzulegen.

EPSS 0.22% · 44.9th percentile

Risk Scores

EPSS Score
0.22%
44.9th percentile

Affected Products

VendorProductVersions
DebianDebian Linux
UbuntuUbuntu Linux
SUSESUSE Linux
Open SourceOpen Source strongSwan
GentooGentoo Linux

Timeline

  • Oct 3, 2022 CVE Published
  • Oct 31, 2022 EPSS Score
  • Dec 13, 2022 EPSS Score
  • Jan 26, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Mar 10, 2023 EPSS Score
  • Apr 22, 2023 EPSS Score
  • Jun 5, 2023 EPSS Score
  • Jul 18, 2023 EPSS Score
  • Oct 13, 2023 EPSS Score
  • Nov 25, 2023 EPSS Score
  • Jan 7, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›