<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в strongSwan IPsec, приводящая к удалённому выполнению кода </title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132130.html</link>
    <description>В strongSwan, VPN-пакете на базе протокола IPSec, применяемом в Linux, Android, FreeBSD и macOS, выявлена уязвимость (CVE-2023-41913), которую можно использовать для удалённого выполнения кода злоумышленника. Уязвимость вызвана ошибкой в процессе charon-tkm с реализацией  протокола обмена ключами (IKE)  на базе TKMv2 (Trusted Key Manager),  приводящей к переполнению буфера при обработке специально оформленных значений схемы DH (Diffie&amp;#8211;Hellman). Уязвимость проявляется только в системах, использующих charon-tkm и в выпусках strongSwan, начиная с 5.3.0. Проблема устранена в обновлении strongSwan 5.9.12. Для исправления уязвимости в ветках, начиная с 5.3.x,  также подготовлены патчи...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60168&lt;br&gt;</description>

<item>
    <title>Уязвимость в strongSwan IPsec, приводящая к удалённому выпол... (Лёха)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132130.html#50</link>
    <pubDate>Mon, 27 Nov 2023 11:39:40 GMT</pubDate>
    <description>Я бы добавил, что подоплека легенды ушла в небытие где-то в 5.2.1. Ну, в 5.2 еще была, а вот в 5.2.1 резко перестала быть. Лет эдак цать назад.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в strongSwan IPsec, приводящая к удалённому выпол... (bOOster)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132130.html#49</link>
    <pubDate>Sun, 26 Nov 2023 05:53:26 GMT</pubDate>
    <description>&amp;gt; от тех ребят которые кастрированный smtp не шмагли без rce? Спасибо, унесите &lt;br&gt;&amp;gt; обратно.&lt;br&gt;&lt;br&gt;То есть ты на полном серьезе считаешь rce чем то критически необходимым в эксплуатации сервера? Но мозгов у тебя не хватило вспомнить OpenSSH?&lt;br&gt;(c) Лавров - Де..лы .ля &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в strongSwan IPsec, приводящая к удалённому выпол... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132130.html#48</link>
    <pubDate>Sat, 25 Nov 2023 20:48:07 GMT</pubDate>
    <description>Скорее социальная новостная сеть, а не форум. Довольно свободная &amp;#8212; некоторую анонимность позволяет. &lt;br&gt;&lt;br&gt;И мы бы такую новость могли бы почитать. В раст возможно вставить небезопасный кусок кода. Более того, там также случаются ошибки. Как минимум паника, раскрутка стека и весьма нетривиальные ошибки. Впрочем обработчик ошибок тоже существует, но насколько я понимаю он не обязателен. Я ещё до обработки ошибок не дочитал в книге, так, заглянул. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в strongSwan IPsec, приводящая к удалённому выпол... (Sw00p aka Jerom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132130.html#47</link>
    <pubDate>Sat, 25 Nov 2023 15:24:06 GMT</pubDate>
    <description>так 99&#037; ошибок именно в этих проверках :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в strongSwan IPsec, приводящая к удалённому выпол... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132130.html#46</link>
    <pubDate>Sat, 25 Nov 2023 07:27:33 GMT</pubDate>
    <description>&amp;gt; И андроид удали - там тоже раст.&lt;br&gt;&lt;br&gt;Там ещё код си из BSD. :D&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в strongSwan IPsec, приводящая к удалённому выпол... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132130.html#45</link>
    <pubDate>Sat, 25 Nov 2023 07:25:22 GMT</pubDate>
    <description>Ты уверен, что понимаешь что такое буфер?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в strongSwan IPsec, приводящая к удалённому выпол... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132130.html#44</link>
    <pubDate>Fri, 24 Nov 2023 23:34:00 GMT</pubDate>
    <description>Ещё скажите, что там с адресами работать нельзя.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в strongSwan IPsec, приводящая к удалённому выпол... (1)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132130.html#42</link>
    <pubDate>Fri, 24 Nov 2023 06:04:18 GMT</pubDate>
    <description>&amp;gt; Более того я очень сомневаюсь, что те &quot;мастера С&quot; которые не осиливают str.split(sep=&quot;=&quot;, maxsplit=1) и пишут свой сплиттер для строк (тк в стандартной либе такого ненудного инструмента нету) справятся с программой на АСМ.&lt;br&gt;&lt;br&gt;Это в каком стандарте С есть такая функция ?&lt;br&gt;Ты С и С++ не попутал ?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в strongSwan IPsec, приводящая к удалённому выпол... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132130.html#41</link>
    <pubDate>Thu, 23 Nov 2023 23:57:00 GMT</pubDate>
    <description>&amp;gt; позволяющие записать в 512-байтовый буфер до 10000 байтов данных.&lt;br&gt;&lt;br&gt;Ох как было бы круто, записывать 10k байт в 512... Я как-то пытался интерпретатор лиспа впихнуть в 512 байтов загрузочного сектора дискеты, и если бы я мог 10k байт туда впихнуть, то проблем не было бы вовсе. Ещё бы и repl с вменяемыми возможностями редактирования и историей бы поместился б.&lt;br&gt;&lt;br&gt;Но это всё ложь, они не записали 10k байт в 512 буфер, они ими стек весь перезатёрли и хрен знает что ещё за пределами стека.&lt;br&gt;</description>
</item>

</channel>
</rss>
