Categories: ALERTAS

Falha de 15 anos no strongSwan permite derrubar VPNs via integer underflow

Uma falha antiga do strongSwan (CVE-2026-25075) voltou ao radar porque permite derrubar o daemon charon via integer underflow no plugin EAP‑TTLS. O impacto é negação de serviço, e a exploração pode ser “fantasma”: a corrupção acontece antes e a queda só se manifesta em outra conexão, complicando o diagnóstico.## O que aconteceu- Bug no processamento do EAP‑TTLS gera underflow e corrupção de memória.- Afeta versões 4.5.0 a 6.0.4 (falha existe há ~15 anos).## Impacto prático- Queda do serviço VPN (DoS) e interrupção de conexões.- Risco operacional alto para ambientes com VPN sempre ligada.## Quem está exposto- Instalações com IKEv2 habilitado e EAP‑TTLS em uso.- Gateways que aceitam conexões EAP de múltiplos clientes.## Histórico e contexto- Pilhas de VPN/IKE têm histórico de bugs de parsing e estados (principalmente em EAP e troca de chaves). Esse caso reforça a necessidade de patch contínuo em infraestrutura “sempre ligada”.## Mitigação imediata- Atualizar para strongSwan 6.0.5+.- Desativar EAP‑TTLS se não for necessário.- Restringir métodos EAP aceitos e endurecer políticas de autenticação.## O que monitorar- Logs do charon com crashes/restarts.- Picos anormais de renegociação IKEv2.- Quedas repetidas em horários de pico.Fonte: https://hackread.com/strongswan-flaw-attackers-crash-vpn-integer-underflow/

TheNinja

Recent Posts

Telnyx sofre envenenamento no PyPI em nova onda ligada ao ataque ao Trivy

Equipe ligada ao ataque ao Trivy adulterou versões do SDK Python da Telnyx no PyPI…

14 horas ago

Novo implante RoadK1ll usa WebSocket para pivotar em redes comprometidas

Implante RoadK1ll em Node.js usa túnel WebSocket de saída para pivotar em redes comprometidas e…

2 dias ago

Hacker rouba US$ 24,5 milhões após ataque à plataforma DeFi Resolv

Ataque à Resolv permitiu cunhagem não autorizada de US$ 80 milhões em USR e troca…

2 dias ago

Campanha de phishing com IA compromete centenas de organizações via Railway

Pesquisadores da Huntress identificaram uma campanha massiva de phishing que usa infraestrutura da Railway e…

1 semana ago

Mazda expõe dados de funcionários e parceiros após falha em sistema logístico

A Mazda informou que um acesso externo não autorizado a um sistema ligado à gestão…

1 semana ago

Falha crítica no telnetd do GNU InetUtils permite RCE como root sem autenticação

A CVE-2026-32746, com CVSS 9.8, afeta o telnetd do GNU InetUtils até a versão 2.7…

2 semanas ago