C
月内に
strongSwan 5.9.13 以下のバージョンにおいて、RADIUSメッセージの属性処理に起因するサービス拒否(DoS)の脆弱性
📌 一言でいうと
strongSwan 5.9.13 以下のバージョンにおいて、RADIUSメッセージの属性処理に起因するサービス拒否(DoS)の脆弱性が発見されました。eap-radius プラグインで DAE が有効な場合、長さが0の属性を含むメッセージを処理する際に無限ループまたは整数アンダーフローが発生し、システムが停止する可能性があります。この問題は、属性リストを走査する関数が長さ0の属性を適切に拒否しないために発生します。
🔍該当判定
- VPNサーバーとして「strongSwan」を導入して利用している
- strongSwanのバージョンが「5.9.13」以前である
- strongSwanの設定で「eap-radius」プラグインを有効にし、さらに「DAE」機能を有効にしている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
最新の修正済みバージョンへのアップデートを検討してください。また、eap-radius プラグインの DAE 設定を確認し、不要な場合は無効化することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】strongSwan CVE-2026-35333 (DoS脆弱性) 対応について
お疲れさまです。strongSwanの脆弱性に関する情報共有です。
■ 概要
strongSwanのeap-radiusプラグイン(DAE有効時)において、長さ0の属性を持つRADIUSメッセージを処理する際に無限ループまたは整数アンダーフローが発生し、サービス拒否(DoS)状態に陥る脆弱性が報告されました。
■ 影響範囲
- 対象製品: strongSwan
- 対象バージョン: 5.9.13 以下のバージョン(eap-radius プラグインで DAE が有効な構成)
■ 対応手順
1. 利用中の strongSwan のバージョンおよび eap-radius プラグインの設定(charon.plugins.eap-radius.dae.enable)を確認してください。
2. 脆弱性が修正された最新バージョンへのアップデートを適用してください。
■ 参考情報
- CVE-2026-35333
- https://github.com/strongswan/strongswan/commit/e067d24293
対応優先度: 中
対応期限: 次回メンテナンス時まで
お疲れさまです。strongSwanの脆弱性に関する情報共有です。
■ 概要
strongSwanのeap-radiusプラグイン(DAE有効時)において、長さ0の属性を持つRADIUSメッセージを処理する際に無限ループまたは整数アンダーフローが発生し、サービス拒否(DoS)状態に陥る脆弱性が報告されました。
■ 影響範囲
- 対象製品: strongSwan
- 対象バージョン: 5.9.13 以下のバージョン(eap-radius プラグインで DAE が有効な構成)
■ 対応手順
1. 利用中の strongSwan のバージョンおよび eap-radius プラグインの設定(charon.plugins.eap-radius.dae.enable)を確認してください。
2. 脆弱性が修正された最新バージョンへのアップデートを適用してください。
■ 参考情報
- CVE-2026-35333
- https://github.com/strongswan/strongswan/commit/e067d24293
対応優先度: 中
対応期限: 次回メンテナンス時まで
Subject: [Security Advisory] strongSwan CVE-2026-35333 DoS Vulnerability
Dear IT Administration Team,
We are sharing information regarding a vulnerability in strongSwan.
■ Overview
A Denial of Service (DoS) vulnerability exists in the eap-radius plugin of strongSwan when DAE is enabled. The attribute_enumerate() function does not reject attributes with a length of 0, causing an infinite loop or integer underflow, which can lead to a service crash.
■ Scope
- Product: strongSwan
- Affected Versions: <= 5.9.13 (specifically those with eap-radius plugin built with DAE enabled)
■ Mitigation Steps
1. Verify the current strongSwan version and check if 'charon.plugins.eap-radius.dae.enable' is set to 'yes'.
2. Update to the latest patched version of strongSwan.
■ Reference
- CVE-2026-35333
- https://github.com/strongswan/strongswan/commit/e067d24293
Priority: Medium
Deadline: Next scheduled maintenance window
Dear IT Administration Team,
We are sharing information regarding a vulnerability in strongSwan.
■ Overview
A Denial of Service (DoS) vulnerability exists in the eap-radius plugin of strongSwan when DAE is enabled. The attribute_enumerate() function does not reject attributes with a length of 0, causing an infinite loop or integer underflow, which can lead to a service crash.
■ Scope
- Product: strongSwan
- Affected Versions: <= 5.9.13 (specifically those with eap-radius plugin built with DAE enabled)
■ Mitigation Steps
1. Verify the current strongSwan version and check if 'charon.plugins.eap-radius.dae.enable' is set to 'yes'.
2. Update to the latest patched version of strongSwan.
■ Reference
- CVE-2026-35333
- https://github.com/strongswan/strongswan/commit/e067d24293
Priority: Medium
Deadline: Next scheduled maintenance window