SR10-156 - StrongSwan sårbart
En sårbarhet har upptäckts i StrongSwan (ipsec-baserad vpn-tjänst för linux) som kan leda till att en angripare kan exekvera godtycklig kod på ett sårbart system.Problembeskrivning
CVE-referens: CVE-2010-2628
En sårbarhet i StrongSwan kan leda till att en angripare kan exekvera godtycklig kod på ett sårbart system. Sårbarheten beror på felaktiga anrop av sprintf-funktionen i samband med läsning av certifikat. Användare av StrongSwan bör uppgradera till version 4.3.7 eller 4.4.1
Mer information och programrättningar
http://trac.strongswan.org/projects/strongswan
http://securitytracker.com/alerts/2010/Aug/1024338.html
http://xforce.iss.net/xforce/xfdb/61099
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)