🐉 XAKER
Уязвимость StrongSwan позволяла удаленно отключать VPN-сервисы
📅 Дата публикации
Wed, 08 Apr 2026 15:30:45 +0000
📄 Содержание
В популярном опенсорсном IPsec-решении StrongSwan устранили опасную проблему в парсере EAP-TTLS AVP. Баг позволял атакующему удаленно и без аутентификации вызвать сбой VPN-сервиса, просто отправив специально сформированный пакет. Проблема затрагивала все релизы за последние 15 лет и могла эксплуатироваться удаленно, без аутентификации.
← Назад