Memory leak in racoon/proposal.c in the racoon daemon in ipsec-tools before 0.7.1 allows remote authenticated users to cause a denial of service (memory consumption) via invalid proposals.
CVSS Details
- CVSS 3.1 Base Score: 4.3
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Apple Osx Ipsec | — | Upgrade macOS to the latest versionApply OS X security update 2009-002 | Dec 16, 2011 | Aug 12, 2008 |
| Centos_linux | — | Upgrade ipsec-tools | Dec 1, 2016 | Aug 12, 2008 |
| Freebsd | — | Upgrade ipsec-tools | Dec 10, 2025 | Jan 21, 2009 |
| Gentoo Linux | — | Upgrade net-firewall/ipsec-tools. | Oct 30, 2017 | Aug 12, 2008 |
| Oracle_linux | — | Upgrade ipsec-tools | Oct 16, 2024 | Aug 13, 2008 |
| Suse | — | Upgrade novell-ipsec-toolsUpgrade suse-releaseUpgrade ipsec-toolsUpgrade novell-ipsec-tools-devel | Feb 17, 2015 | Aug 12, 2008 |
| Ubuntu | — | Upgrade racoon | Nov 8, 2024 | Aug 13, 2008 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub