xaker

Уязвимость StrongSwan позволяла удаленно отключать VPN-сервисы

  • четверг, 9 апреля 2026 г. в 00:00:12
https://xakep.ru/2026/04/08/strongswan-flaw/
В популярном опенсорсном IPsec-решении StrongSwan устранили опасную проблему в парсере EAP-TTLS AVP. Баг позволял атакующему удаленно и без аутентификации вызвать сбой VPN-сервиса, просто отправив специально сформированный пакет. Проблема затрагивала все релизы за последние 15 лет и могла эксплуатироваться удаленно, без аутентификации.