Une vulnérabilité de débordement d'entier a été identifiée dans le parseur EAP-TTLS AVP du logiciel de VPN strongSwan.
Un attaquant peut exploiter ce défaut pour déstabiliser ou contourner les mécanismes d'authentification du protocole.
Le correctif recommandé est la mise à jour du logiciel de sécurité réseau à la dernière version disponible.