strongSwan 4.2.0 至 6.0.7 版本中,x509 插件的证书属性解析器存在空指针引用(NULL pointer dereference)漏洞。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| strongSwan | strongSwan | 4.2.0 ~ 6.1.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-78132 | 7.5 HIGH | strongSwan 5.1.3-6.0.7 无限循环漏洞 |
| CVE-2026-78133 | 7.5 HIGH | strongSwan 6.0.0-6.0.7 libcharon 释放后使用漏洞 |
| CVE-2026-78134 | 7.1 HIGH | strongSwan 4.5.0-6.0.7 EAP插件访问控制缺陷 |
| CVE-2026-78123 | 5.9 MEDIUM | strongSwan 5.0.2-6.0.7 PKCS#7解析空指针解引用 |
| CVE-2026-78129 | 5.9 MEDIUM | strongSwan 4.6.2至6.0.7 无限循环 |
| CVE-2026-78126 | 5.9 MEDIUM | strongSwan 6.0.7 前 EAP-AKA 空指针解引用 |
| CVE-2026-78135 | 5.6 MEDIUM | strongSwan 5.9.7-6.0.7 libcharon 认证绕过漏洞 |
| CVE-2026-78131 | 3.7 LOW | strongSwan 4.2.0-6.0.7 x509插件内存泄漏 |
| CVE-2026-78124 | 3.7 LOW | strongSwan 5.0.2至6.0.7证书枚举内存生命周期漏洞 |
| CVE-2026-78127 | 3.7 LOW | strongSwan 4.1.2至6.0.7 libcharon 内存释放缺失漏洞 |
暂无评论