CVE-2023-30570 PUBLISHED

Es existiert eine Schwachstelle u.a. in Red Hat Enterprise Linux und Fedora Linux bezüglich "libreswan". Der Fehler besteht aufgrund einer fehlerhaften Behandlung von nicht unterstützten Algorithmen bei der Verarbeitung von IKEv1 Aggressive Mode Paketen im "libreswan pluto daemon". Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, indem er ein speziell präpariertes IKEv1 Aggressive Mode-Paket an den Daemon sendet, um einen Denial-of-Service-Zustand auszulösen.

EPSS 0.19% · 40.9th percentile

Risk Scores

EPSS Score
0.19%
40.9th percentile

Affected Products

VendorProductVersions
Red HatRed Hat Enterprise Linux 8.2 Update Services for SAP Solutions
Red HatRed Hat Enterprise Linux 8.1 Update Services for SAP Solutions
FedoraFedora Linux
Red HatRed Hat Enterprise Linux
Red HatRed Hat Enterprise Linux 9.0 Extended Update Support
Red HatRed Hat Enterprise Linux 8.2 Telecommunications Update Service
OracleOracle Linux
Red HatRed Hat Enterprise Linux 8.2 Advanced Update Support
Red HatRed Hat Enterprise Linux 8.4 Extended Update Support
Red HatRed Hat Enterprise Linux 8
Red HatRed Hat Enterprise Linux 8.6 Extended Update Support
Red HatRed Hat Enterprise Linux 9

Timeline

References

Open in Interactive Console →