Une vulnérabilité de débordement d'entier a été identifiée dans le parseur EAP-TTLS AVP du logiciel de VPN strongSwan.
Un attaquant peut exploiter ce défaut pour déstabiliser ou contourner les mécanismes d'authentification du protocole.
Le correctif recommandé est la mise à jour du logiciel de sécurité réseau à la dernière version disponible.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.