RCE-уязвимость в strongSwan опасна для Linux, macOS, Android

RCE-уязвимость в strongSwan опасна для Linux, macOS, Android

RCE-уязвимость в strongSwan опасна для Linux, macOS, Android

В opensource-софте strongSwan, который Linux, FreeBSD, macOS, Android используют для VPN-связи, была найдена уязвимость, позволяющая удаленно выполнить любой код в системе. Патч включен в состав сборки 5.9.12 и доступен в других затронутых ветках.

Проблема, зарегистрированная как CVE-2023-41913, связана с переполнением буфера в стеке, которое может возникнуть при работе IKE-демона charon-tkm. Эту ошибку можно вызвать с помощью специального созданного сообщения IKE_SA_INIT.

Как оказалось, charon-tkm не проверяет размер данных, получаемых в ходе обмена открытыми ключами. В итоге при выполнении функции memcpy() демон может попытаться записать в 512-байтовый буфер до 10 Кбайт данных (дефолтный максимум для IKE-сообщений).

В своей блог-записи разработчики многократно напоминают: подобные ошибки открывают возможность для удаленного исполнения стороннего кода.

Уязвимости подвержены пакеты strongSwan релизов 5.3.0 и выше; установкам, не использующим charon-tkm, она не страшна. Проблема устранена с выпуском обновления 5.9.12. Патчи также вышли в других затронутых ветках продукта.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

DDoS-атаки в 2025 году выросли на 83%, Россия поднялась на 6-е место

Аналитики StormWall подвели итоги глобальных DDoS-атак за первое полугодие 2025 года. Результаты впечатляют: число атак выросло на 83% по сравнению с тем же периодом 2024-го. Кроме того, компания составила ТОП-10 самых атакуемых стран и объяснила, почему именно они оказались в центре внимания киберпреступников.

Кто в лидерах

Первое место у США (14,3% от всех атак), второе — у Индии (12,6%), третье — у Китая (10,4%).

Эти страны традиционно остаются в прицеле злоумышленников: в США много крупных ретейлеров и телекомов, в Индии — банков и платёжных систем, а Китай притягивает внимание криптопроектами, интернет-магазинами и ИТ-компаниями. Дополнительный фактор — политика: весной 2025-го на фоне конфликта с Пакистаном на индийские организации обрушился поток атак от хактивистов.

Европа тоже страдает

На 4-м месте Великобритания (9,7%), на 5-м — Германия (9,2%). Там регулярно атакуют банки и госсектор. В первой половине 2025-го хактивисты даже обрушили сайты крупных госструктур в знак протеста против политических решений.

Россия в шестёрке

Россия поднялась сразу на 6-е место (8,1% атак против 6,8% годом ранее). Больше всего доставалось онлайн-ретейлу (пики в январе и марте), телекомам (январь и май) и образовательным организациям (май-июнь). В День России, 12 июня, фиксировались массовые атаки на государственные структуры.

Другие участники рейтинга:

  • 7-е место: Израиль (7,3%) — рост атак связан с июньским конфликтом с Ираном.
  • 8-е место: Иран (6,7%).
  • 9-е место: Франция (5,3%) — падение с 3-го места годом ранее.
  • 10-е место: Саудовская Аравия (4,7%) — традиционная цель из-за банков и нефтегаза.

За пределами ТОП-10

Сингапур — 11-е место (3,8%), Украина — 12-е (2,6%), Япония — 13-е (2,3%), ОАЭ — 14-е (1,8%). Все остальные страны получили не более 1,2% атак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru