Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en El analizador ASN.1 en strongSwan (CVE-2017-9023)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/06/2017
Última modificación:
03/12/2025

Descripción

El analizador ASN.1 en strongSwan anterior a versión 5.5.3, maneja inapropiadamente los tipos CHOICE cuando el plugin x509 está habilitado, lo que permite a los atacantes remotos causar una denegación de servicio (bucle infinito) por medio de un certificado diseñado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:strongswan:strongswan:*:*:*:*:*:*:*:* 5.5.2 (incluyendo)