FrSIRT - IPsec Tools "isakmp_info_recv()" Packets Handling Denial of Service Vulnerability / Exploit

IPsecのisakmp_info_recvの関数でDoSをうける脆弱性があるそうです。

Une vulnerabilite a ete identifiee dans IPsec-tools, elle pourrait etre exploitee par des attaquants afin de causer un deni de service. Ce probleme resulte d'une erreur presente au niveau du serveur d'echange de cle "racoon" qui ne valide pas correctement certaines requetes via la fonction "isakmp_info_recv()" [src/racoon/isakmp_inf.c], ce qui pourrait etre exploite par des attaquants afin de perturber les echanges IPSec en envoyant des paquets specialement concus.