CVE-2026-25075strongSwan 4.5.0至6.0.5之前的版本中存在整数下溢漏洞。该漏洞位于EAP-TTLS AVP解析器,攻击者可利用未经验证的AVP长度字段触发拒绝服务。通过发送特制的IKEv2认证数据包,导致charon守护进程因内存分配错误或空指针解引用而崩溃,无需身份验证即可中断VPN服务。
该漏洞源于strongSwan在处理EAP-TTLS协议的AVP(属性值对)数据时,未对长度字段进行严格校验即执行减法操作,导致整数下溢。在IKEv2认证阶段,解析器直接使用攻击者提供的长度值进行内存操作。远程攻击者无需用户交互或身份验证,只需向目标发送包含恶意构造长度字段的AVP数据包,即可触发异常。这将导致charon IKE守护进程进行过度的内存分配或访问空指针,最终引发进程崩溃,造成系统拒绝服务。