|
strongswan (6.0.4-1ubuntu3.2) resolute-security; urgency=medium
* SECURITY UPDATE: Undefined Memory Access When Handling PKCS#7 Containers
- debian/patches/CVE-2026-78123.patch: openssl: Fix undefined memory access
when verifying PKCS#7 containers in
src/libstrongswan/plugins/openssl/openssl_pkcs7.c.
- CVE-2026-78123
* SECURITY UPDATE: Memory Leak When Processing Certificates in PKCS#7
Containers
- debian/patches/CVE-2026-78124.patch: openssl: Fix memory leaks after
enumerating certificates in PKCS#7 container in
src/libstrongswan/plugins/openssl/openssl_pkcs7.c.
- CVE-2026-78124
* SECURITY UPDATE: NULL-Pointer Dereference When Handling
AKA-Synchronization-Failure
- debian/patches/CVE-2026-78126.patch: eap-aka: Only accept AKA-
Synchronization-Failure if expected in
src/libcharon/plugins/eap_aka/eap_aka_server.c.
- CVE-2026-78126
* SECURITY UPDATE: Memory Leak During Message Stringification
- debian/patches/CVE-2026-78127.patch: message: Avoid memory leak if string
buffer for message is too small in src/libcharon/encoding/message.c.
- CVE-2026-78127
* SECURITY UPDATE: Unbounded Iteration When Decrypting PKCS#7 Containers
- debian/patches/CVE-2026-78129.patch: pkcs5: Validate parsed parameters to
avoid DoS attacks in src/libstrongswan/crypto/pkcs5.c.
- CVE-2026-78129
* SECURITY UPDATE: NULL-Pointer Dereference in Attribute Certificate
Validation
- debian/patches/CVE-2026-78130.patch: x509: Avoid NULL-pointer dereference
if issuerName is missing in attribute certificate in
src/libstrongswan/plugins/x509/x509_ac.c.
- CVE-2026-78130
* SECURITY UPDATE: Memory Leaks When Parsing Attribute Certificates
- debian/patches/CVE-2026-78131.patch: x509: Fix memory leaks when parsing
attribute certificates in src/libstrongswan/plugins/x509/x509_ac.c.
- CVE-2026-78131
* SECURITY UPDATE: Infinite Loop When Parsing Attribute Certificates
- debian/patches/CVE-2026-78132.patch: x509: Prevent infinite loop when
parsing ietfAttrSyntax in attribute certificates in
src/libstrongswan/plugins/x509/x509_ac.c.
- CVE-2026-78132
* SECURITY UPDATE: Use-After-Free During Multi-KE Rekey Collision
- debian/patches/CVE-2026-78133.patch: ikev2: Prevent use-after-free during
collision after passive multi-KE rekeying failed in
src/libcharon/sa/ikev2/task_manager_v2.c,
src/libcharon/sa/ikev2/tasks/child_rekey.c,
src/libcharon/sa/ikev2/tasks/child_rekey.h,
src/libcharon/sa/ikev2/tasks/ike_rekey.c,
src/libcharon/sa/ikev2/tasks/ike_rekey.h,
src/libcharon/tests/suites/test_child_rekey.c,
src/libcharon/tests/suites/test_ike_rekey.c.
- CVE-2026-78133
* SECURITY UPDATE: Missing Inner EAP Method Authentication Details
- debian/patches/CVE-2026-78134.patch: eap-ttls/peap: Return auth-cfg with
details on TLS and inner EAP method in
src/libcharon/plugins/eap_peap/eap_peap.c,
src/libcharon/plugins/eap_peap/eap_peap_peer.c,
src/libcharon/plugins/eap_peap/eap_peap_peer.h,
src/libcharon/plugins/eap_peap/eap_peap_server.c,
src/libcharon/plugins/eap_peap/eap_peap_server.h,
src/libcharon/plugins/eap_ttls/eap_ttls.c,
src/libcharon/plugins/eap_ttls/eap_ttls_peer.c,
src/libcharon/plugins/eap_ttls/eap_ttls_peer.h,
src/libcharon/plugins/eap_ttls/eap_ttls_server.c,
src/libcharon/plugins/eap_ttls/eap_ttls_server.h.
- CVE-2026-78134
* SECURITY UPDATE: Creation of a Child SA Pre-Authentication
- debian/patches/CVE-2026-78135.patch: ikev2: Properly reject
CREATE_CHILD_SA requests on unestablished IKE_SAs in
src/libcharon/sa/ikev2/task_manager_v2.c.
- CVE-2026-78135
-- Marc Deslauriers Wed, 09 Sep 2026 13:10:03 -0400
|