Multiple critical vulnerabilities in strongSwan (CVSS Base Score 9.8) allow a remote, anonymous attacker to cause a denial of service or potentially execute arbitrary code. The affected versions are all strongSwan releases prior to version 6.0.6. A fix is available by upgrading to strongSwan version 6.0.6.
[WID-SEC-2026-1247] strongSwan: Mehrere Schwachstellen ermöglichen Denial of Service und Codeausführung CVSS Base Score 9.8 (kritisch) CVSS Temporal Score 8.5 (hoch) Remoteangriff ja Datum 22.04.2026 Stand 23.04.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Windows Produktbeschreibung Strongswan ist eine IPSec-basierte VPN Implementierung. Produkte 22.04.2026 Open Source strongSwan <6.0.6 Angriff Angriff Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in strongSwan ausnutzen, um einen Denial of Service Angriff durchzuführen oder potenziell beliebigen Code auszuführen. CVE Informationen Versionshistorie Feedback zum Advisory geben