In stroke_socket.c in strongSwan before 5.6.3, a missing packet length check could allow a buffer underflow, which may lead to resource exhaustion and denial of service while reading from the socket.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | alpine-linux-upgrade-strongswan | Jun 13, 2018 | May 31, 2018 | |
| Arch Linux | arch-linux-upgrade-latest | Jul 11, 2025 | May 31, 2018 | |
| Debian | debian-upgrade-strongswan | Jun 19, 2018 | May 31, 2018 | |
| Freebsd | freebsd-upgrade-package-strongswan | Jun 1, 2018 | May 31, 2018 | |
| Gentoo Linux | gentoo-linux-upgrade-net-vpn-strongswan | Nov 27, 2018 | May 31, 2018 | |
| Huawei Euleros 2_0_sp2 | huawei-euleros-2_0_sp2-upgrade-strongimcv | Dec 4, 2019 | May 31, 2018 | |
| Huawei Euleros 2_0_sp3 | huawei-euleros-2_0_sp3-upgrade-strongimcv | Dec 18, 2019 | May 31, 2018 | |
| Huawei Euleros 2_0_sp5 | huawei-euleros-2_0_sp5-upgrade-strongimcv | Feb 24, 2020 | May 31, 2018 | |
| Redhat_linux | — | no-fix-redhat-rpm-package | Jul 9, 2025 | May 31, 2018 |
| Suse | — | suse-upgrade-strongswansuse-upgrade-strongswan-docsuse-upgrade-strongswan-hmacsuse-upgrade-strongswan-ipsecsuse-upgrade-strongswan-libs0suse-upgrade-strongswan-mysqlsuse-upgrade-strongswan-nmsuse-upgrade-strongswan-sqlite | Dec 3, 2019 | May 31, 2018 |
| Ubuntu | ubuntu-upgrade-libstrongswanubuntu-upgrade-strongswan | Oct 2, 2018 | May 31, 2018 | |
| Vmware Photon_os | vmware-photon_os_update_tdnf | Jan 20, 2025 | May 31, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub