CERTFR-2025-AVI-1109_Vulnérabilité dans strongSwan
Publié le 15 décembre 2025 à 14h44
Objet
Vulnérabilité dans strongSwan
Référence
CERTFR-2025-AVI-1109
Risque
- Contournement de la politique de sécurité
Systèmes affectés
- greffon NetworkManager-strongswan versions antérieures à 1.6.4
- strongSwan versions postérieures à 4.x et antérieures à 6.0.4
Des correctifs de sécurité sont mis à disposition par l'éditeur pour certaines versions de strongSwan et NetworkManager-strongswan, se référer à l'avis éditeur.
Résumé
Une vulnérabilité a été découverte dans StrongSwan. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).