CERTFR-2025-AVI-1109_Vulnérabilité dans strongSwan

AVIS CERT
CERT-FR

Publié le 15 décembre 2025 à 14h44

Objet

Vulnérabilité dans strongSwan

Référence

CERTFR-2025-AVI-1109

Risque

  • Contournement de la politique de sécurité

Systèmes affectés

  • greffon NetworkManager-strongswan versions antérieures à 1.6.4
  • strongSwan versions postérieures à 4.x et antérieures à 6.0.4

Des correctifs de sécurité sont mis à disposition par l'éditeur pour certaines versions de strongSwan et NetworkManager-strongswan, se référer à l'avis éditeur.

Résumé

Une vulnérabilité a été découverte dans StrongSwan. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-1109/