Cybersécurité1 rédaction
StrongSwan : débordement d'entier compromet l'authentification EAP-TTLS
Une vulnérabilité de débordement d'entier a été identifiée dans le parseur EAP-TTLS AVP du logiciel de VPN strongSwan. Un attaquant peut exploiter ce défaut pour déstabiliser ou contourner les mécanismes d'authentification du protocole. Le correctif recommandé est la mise à jour du logiciel de sécur…
Rapporté parGlobalSecurityMagFR