USN-5651-1
Dashboard / Vulnerabilities / USN-5651-1
USN-5651-1
Published: 3 Oct 2022Last Modified: 27 Apr 2026
Upstream:
Aliases:
Summary: strongswan vulnerability
Details: Lahav Schlesinger discovered that strongSwan incorrectly handled certain OCSP URIs and and CRL distribution points (CDP) in certificates. A remote attacker could possibly use this issue to initiate IKE_SAs and send crafted certificates that contain URIs pointing to servers under their control, which can lead to a denial-of-service attack.
References: https://ubuntu.com/security/notices/USN-5651-1, https://ubuntu.com/security/CVE-2022-40617
Affected packages
Package
Name: strongswan
Purl: pkg:deb/ubuntu/[email protected]?arch=source&distro=bionic
Affected ranges
Type: ECOSYSTEM
Events:
Introduced- 0
Fixed -5.6.2-1ubuntu2.9
Affected versions
5.5.1-4ubuntu2
5.5.1-4ubuntu3
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
