Risques
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
- strongSwan versions antérieures à 6.1.0
Résumé
De multiples vulnérabilités ont été découvertes dans strongSwan. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité StrongSwan cve-2026-78127 du 07 septembre 2026 https://www.strongswan.org//blog/2026/09/07/strongswan-vulnerability-(cve-2026-78127).html
- Bulletin de sécurité StrongSwan cve-2026-78129 du 07 septembre 2026 https://www.strongswan.org//blog/2026/09/07/strongswan-vulnerability-(cve-2026-78129).html
- Bulletin de sécurité StrongSwan cve-2026-78130 du 07 septembre 2026 https://www.strongswan.org//blog/2026/09/07/strongswan-vulnerability-(cve-2026-78130).html
- Bulletin de sécurité StrongSwan cve-2026-78131 du 07 septembre 2026 https://www.strongswan.org//blog/2026/09/07/strongswan-vulnerability-(cve-2026-78131).html
- Bulletin de sécurité StrongSwan cve-2026-78132 du 07 septembre 2026 https://www.strongswan.org//blog/2026/09/07/strongswan-vulnerability-(cve-2026-78132).html
- Bulletin de sécurité StrongSwan cve-2026-78133 du 07 septembre 2026 https://www.strongswan.org//blog/2026/09/07/strongswan-vulnerability-(cve-2026-78133).html
- Bulletin de sécurité StrongSwan cve-2026-78134 du 07 septembre 2026 https://www.strongswan.org//blog/2026/09/07/strongswan-vulnerability-(cve-2026-78134).html
- Bulletin de sécurité StrongSwan cve-2026-78135 du 07 septembre 2026 https://www.strongswan.org//blog/2026/09/07/strongswan-vulnerability-(cve-2026-78135).html
- Référence CVE CVE-2014-2338 https://www.cve.org/CVERecord?id=CVE-2014-2338
- Référence CVE CVE-2017-9023 https://www.cve.org/CVERecord?id=CVE-2017-9023
- Référence CVE CVE-2026-78127 https://www.cve.org/CVERecord?id=CVE-2026-78127
- Référence CVE CVE-2026-78129 https://www.cve.org/CVERecord?id=CVE-2026-78129
- Référence CVE CVE-2026-78130 https://www.cve.org/CVERecord?id=CVE-2026-78130
- Référence CVE CVE-2026-78131 https://www.cve.org/CVERecord?id=CVE-2026-78131
- Référence CVE CVE-2026-78132 https://www.cve.org/CVERecord?id=CVE-2026-78132
- Référence CVE CVE-2026-78133 https://www.cve.org/CVERecord?id=CVE-2026-78133
- Référence CVE CVE-2026-78134 https://www.cve.org/CVERecord?id=CVE-2026-78134
- Référence CVE CVE-2026-78135 https://www.cve.org/CVERecord?id=CVE-2026-78135