IKEv2 Denial of Service via RSA-SHA1 (PKCS#1 RSASSA-PKCS1-v1_5) authentication payload
Libreswan, via the function RSA_authenticate_hash_signature_pkcs1_1_5_rsa(), did not correctly verify the DER encoding of the ASN.1 digest when the IKEv2 AUTH payload was encoded using RSASSA-PKCS1-v1_5 (RFC 8017). A remote attacker can use a variation on the Bleichenbacher attack to forge the AUTH payload when small public exponents are used (e.g., e=3), leading to impersonation. Additionally, a remote attacker, by encoding a shorter than expected hash in the AUTH payload, could trigger an assertion leading to denial-of-service. The daemon aborts and restarts; continued exploitation causes sustained denial of service. Remote code execution is not possible. X.509 certificate verifications of the remote IKE peer are not affected.
- Yayın
- 2 Tem 2026
- Güncelleme
- 9 Tem 2026
- EPSS
- %0,3 · 26. yüzdelik
- CWE
- CWE-347
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
23
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 23 / 40 · 5.9 / 10
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,3
CISA SSVC kararı
- Sömürü
- yok
- Otomatikleştirilebilir
- evet
- Teknik etki
- kısmi
Vulnrichment: CISA'nın karar ağacı girdileri.
CNA ile NVD puanı
- NVD
- 5,9
- CNA · libreswan
- 7,5
- 1,6 puan fark
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Kaydı açan otoritenin puanı ile NVD’nin bağımsız puanı. İki puan arasındaki fark ciddiyetin tartışmalı olduğunu gösterir.
Etkilenen sistemler
| Üretici | Ürün | CPE |
|---|---|---|
| libreswan | libreswan | cpe:2.3:a:libreswan:libreswan |
Etkilenen sürümler
NVD sürüm aralıkları (katalogdaki ürünler için). Stack’ine sürümle eklersen eşleşme bunlarla yapılır.
- libreswan libreswan5.3.1 öncesi
Üreticinin bildirdiği sürümler
Kaydı açan otorite (libreswan) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
The Libreswan Project libreswan
- 5.3.1etkilenmez
- 5.3 dahil öncesietkilenir · semver
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| AlmaLinux:10 | libreswan | 5.3.2-1.el10_2 öncesi | 5.3.2-1.el10_2 |
| AlmaLinux:10 | libreswan-minimal | 5.3.2-1.el10_2 öncesi | 5.3.2-1.el10_2 |
| AlmaLinux:8 | libreswan | 4.12-2.el8_10.6 öncesi | 4.12-2.el8_10.6 |
| AlmaLinux:9 | libreswan | 4.15-10.el9_8 öncesi | 4.15-10.el9_8 |
| Debian:12 | libreswan | tüm sürümler | — |
| Debian:14 | libreswan | 5.2-2.5 öncesi | 5.2-2.5 |
| Red Hat:enterprise_linux_eus:10.0 | libreswan | 0:5.2-1.el10_0.5 öncesi | 0:5.2-1.el10_0.5 |
| Red Hat:enterprise_linux:10.2 | libreswan | 0:5.3.2-1.el10_2 öncesi | 0:5.3.2-1.el10_2 |
| Red Hat:enterprise_linux:10.2 | libreswan-debugsource | 0:5.3.2-1.el10_2 öncesi | 0:5.3.2-1.el10_2 |
| Red Hat:enterprise_linux:10.2 | libreswan-minimal | 0:5.3.2-1.el10_2 öncesi | 0:5.3.2-1.el10_2 |
| Red Hat:enterprise_linux:10.2 | libreswan-minimal-debuginfo | 0:5.3.2-1.el10_2 öncesi | 0:5.3.2-1.el10_2 |
| Red Hat:enterprise_linux:8::appstream | libreswan | 0:4.12-2.el8_10.6 öncesi | 0:4.12-2.el8_10.6 |
| Red Hat:enterprise_linux:8::appstream | libreswan-debuginfo | 0:4.12-2.el8_10.6 öncesi | 0:4.12-2.el8_10.6 |
| Red Hat:enterprise_linux:8::appstream | libreswan-debugsource | 0:4.12-2.el8_10.6 öncesi | 0:4.12-2.el8_10.6 |
| Red Hat:enterprise_linux:9::appstream | libreswan | 0:4.15-10.el9_8 öncesi | 0:4.15-10.el9_8 |
| Red Hat:enterprise_linux:9::appstream | libreswan-debuginfo | 0:4.15-10.el9_8 öncesi | 0:4.15-10.el9_8 |
| Red Hat:enterprise_linux:9::appstream | libreswan-debugsource | 0:4.15-10.el9_8 öncesi | 0:4.15-10.el9_8 |
| Red Hat:enterprise_linux:9::fastdatapath | libreswan | 0:5.3.2-1.el9fdp öncesi | 0:5.3.2-1.el9fdp |
| Red Hat:enterprise_linux:9::fastdatapath | libreswan-debuginfo | 0:5.3.2-1.el9fdp öncesi | 0:5.3.2-1.el9fdp |
| Red Hat:enterprise_linux:9::fastdatapath | libreswan-debugsource | 0:5.3.2-1.el9fdp öncesi | 0:5.3.2-1.el9fdp |
| Red Hat:rhel_e4s:8.8::appstream | libreswan | 0:4.9-3.el8_8.3 öncesi | 0:4.9-3.el8_8.3 |
| Red Hat:rhel_e4s:9.2::appstream | libreswan | 0:4.9-5.el9_2.5 öncesi | 0:4.9-5.el9_2.5 |
| Red Hat:rhel_e4s:9.4::appstream | libreswan | 0:4.12-3.el9_4.2 öncesi | 0:4.12-3.el9_4.2 |
| Red Hat:rhel_eus:9.6::appstream | libreswan | 0:4.15-8.el9_6.1 öncesi | 0:4.15-8.el9_6.1 |
+3
Aynı üründe
libreswan: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2013-7283Race condition in the libreswan.spec files for Red Hat Enterprise Linux (RHEL) and Fedora packages in libreswan 3.6 has unspecified impact a37İzleyin
- CVE-2022-23094Libreswan 4.2 through 4.5 allows remote attackers to cause a denial of service (NULL pointer dereference and daemon crash) via a crafted IKE31İzleyin
- CVE-2020-1763An out-of-bounds buffer read flaw was found in the pluto daemon of libreswan from versions 3.27 till 3.31 where, an unauthenticated attacker31İzleyin
- CVE-2019-12312In Libreswan 3.27 an assertion failure can lead to a pluto IKE daemon restart.31İzleyin
- CVE-2016-5391libreswan before 3.18 allows remote attackers to cause a denial of service (NULL pointer dereference and pluto daemon restart).31İzleyin
- CVE-2016-5361programs/pluto/ikev1.c in libreswan before 3.17 retransmits in initial-responder states, which allows remote attackers to cause a denial of 31İzleyin
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| azl3 libreswan 4.15-1 on Azure Linux 3.0 | 4.15-2 · CBL-Mariner Releases | Microsoft (MSRC) |
| almalinux:libreswan | 4.12-2.el8_10.6 · AlmaLinux:8 | Paket deposu (OSV) |
| almalinux:libreswan-minimal | 5.3.2-1.el10_2 · AlmaLinux:10 | Paket deposu (OSV) |
| debian:libreswan | 5.2-2.5 · Debian:14 | Paket deposu (OSV) |
| red hat:libreswan | 0:4.12-2.el8_10.6 · Red Hat:enterprise_linux:8::appstream | Paket deposu (OSV) |
| red hat:libreswan-debuginfo | 0:4.12-2.el8_10.6 · Red Hat:enterprise_linux:8::appstream | Paket deposu (OSV) |
| red hat:libreswan-debugsource | 0:4.12-2.el8_10.6 · Red Hat:enterprise_linux:8::appstream | Paket deposu (OSV) |
| red hat:libreswan-minimal | 0:5.3.2-1.el10_2 · Red Hat:enterprise_linux:10.2 | Paket deposu (OSV) |
| red hat:libreswan-minimal-debuginfo | 0:5.3.2-1.el10_2 · Red Hat:enterprise_linux:10.2 | Paket deposu (OSV) |
| rocky linux:libreswan | 0:4.12-2.el8_10.6 · Rocky Linux:8 | Paket deposu (OSV) |
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
- Yeonghyeon Choibulan
- Duyeong Kimbulan
- Andrew Cagney (The Libreswan Team)analist
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
- CVE-2026-507210 gün araylaIKEv1 Denial of Service via RSA-SHA1 (PKCS#1 Version 1.5 Encrypted) authentication payload23İzleyin
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Saldırı koşulları
- İnternetten erişebilen herkes tetikleyebilir.
- Hesap ya da parola gerekmez.
- Kullanıcının bir şey yapması gerekmez.
- Zamanlama ya da yapılandırma gibi özel koşullar gerekir.
Başarılı olursa
- Gizlilik
- yok
- Bütünlük
- yok
- Erişilebilirlik
- yüksek · hizmet durdurulabilir
- Saldırı vektörü
- Ağ
- Karmaşıklık
- Yüksek
- Gereken yetki
- Yok
- Kullanıcı etkileşimi
- Gerekmez
- Kapsam
- Değişmez
- Gizlilik etkisi
- Yok
- Bütünlük etkisi
- Yok
- Erişilebilirlik etkisi
- Yüksek
Zayıflık sınıfı (CWE)
CWE-347 · Improper Verification of Cryptographic SignatureCVSS vektörü
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
nvd-primary
Kök neden
Doğrulayıcı, hangi algoritmayla doğrulama yapacağını token’ın kendi beyanından alıyor. Güvenilmeyen veri, kendi doğrulama kuralını belirlemiş olur.
Hatanın kod karşılığı
CWE-347 sınıfının tamamıBu zafiyet sınıfının temsili örneği. Üreticinin kaynak kodu değildir; hatalı kalıbı ve düzeltmesini gösterir.
Hatalı
const claims = jwt.verify(token, publicKey);Düzeltilmiş
const claims = jwt.verify(token, publicKey, { algorithms: ["RS256"], issuer: "https://kimlik.ornek.com", audience: "portal",});Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Saldırı desenleri (CAPEC)
ATT&CK teknikleri
—
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinDeğişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- libreswan.org/security/CVE-2026-50721/CVE-2026-50721.txt
- libreswan.org/security/CVE-2026-50722/
- libreswan.org/security/CVE-2026-50722/CVE-2026-50722.txt
- www.rfc-editor.org/rfc/rfc8017
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.