{ "dataType": "CVE_RECORD", "dataVersion": "5.1", "cveMetadata": { "state": "PUBLISHED", "cveId": "CVE-2018-5388", "assignerOrgId": "37e5125f-f79b-445b-8fad-9564f167944b", "assignerShortName": "certcc", "dateUpdated": "2024-08-05T05:33:44.315Z", "dateReserved": "2018-01-12T00:00:00.000Z", "datePublished": "2018-05-31T00:00:00.000Z" }, "containers": { "cna": { "providerMetadata": { "orgId": "37e5125f-f79b-445b-8fad-9564f167944b", "shortName": "certcc", "dateUpdated": "2023-06-12T00:00:00.000Z" }, "descriptions": [ { "lang": "en", "value": "In stroke_socket.c in strongSwan before 5.6.3, a missing packet length check could allow a buffer underflow, which may lead to resource exhaustion and denial of service while reading from the socket." } ], "affected": [ { "vendor": "strongSwan", "product": "strongSwan", "versions": [ { "version": "5.6.3", "status": "affected", "lessThan": "5.6.3", "versionType": "custom" } ] } ], "references": [ { "name": "VU#338343", "tags": [ "third-party-advisory" ], "url": "http://www.kb.cert.org/vuls/id/338343" }, { "name": "GLSA-201811-16", "tags": [ "vendor-advisory" ], "url": "https://security.gentoo.org/glsa/201811-16" }, { "url": "https://git.strongswan.org/?p=strongswan.git%3Ba=commitdiff%3Bh=0acd1ab4" }, { "name": "104263", "tags": [ "vdb-entry" ], "url": "http://www.securityfocus.com/bid/104263" }, { "name": "USN-3771-1", "tags": [ "vendor-advisory" ], "url": "https://usn.ubuntu.com/3771-1/" }, { "name": "DSA-4229", "tags": [ "vendor-advisory" ], "url": "https://www.debian.org/security/2018/dsa-4229" }, { "name": "openSUSE-SU-2019:2594", "tags": [ "vendor-advisory" ], "url": "http://lists.opensuse.org/opensuse-security-announce/2019-11/msg00077.html" }, { "name": "openSUSE-SU-2019:2598", "tags": [ "vendor-advisory" ], "url": "http://lists.opensuse.org/opensuse-security-announce/2019-12/msg00001.html" }, { "name": "openSUSE-SU-2020:0403", "tags": [ "vendor-advisory" ], "url": "http://lists.opensuse.org/opensuse-security-announce/2020-03/msg00047.html" }, { "url": "http://packetstormsecurity.com/files/172833/strongSwan-VPN-Charon-Server-Buffer-Overflow.html" } ], "credits": [ { "lang": "en", "value": "Thanks to Kevin Backhouse for reporting this vulnerability." } ], "problemTypes": [ { "descriptions": [ { "type": "CWE", "lang": "en", "description": "CWE-124", "cweId": "CWE-124" } ] } ], "source": { "discovery": "UNKNOWN" }, "datePublic": "2018-05-22T00:00:00.000Z" }, "adp": [ { "providerMetadata": { "orgId": "af854a3a-2127-422b-91ae-364da2661108", "shortName": "CVE", "dateUpdated": "2024-08-05T05:33:44.315Z" }, "title": "CVE Program Container", "references": [ { "name": "VU#338343", "tags": [ "third-party-advisory", "x_transferred" ], "url": "http://www.kb.cert.org/vuls/id/338343" }, { "name": "GLSA-201811-16", "tags": [ "vendor-advisory", "x_transferred" ], "url": "https://security.gentoo.org/glsa/201811-16" }, { "url": "https://git.strongswan.org/?p=strongswan.git%3Ba=commitdiff%3Bh=0acd1ab4", "tags": [ "x_transferred" ] }, { "name": "104263", "tags": [ "vdb-entry", "x_transferred" ], "url": "http://www.securityfocus.com/bid/104263" }, { "name": "USN-3771-1", "tags": [ "vendor-advisory", "x_transferred" ], "url": "https://usn.ubuntu.com/3771-1/" }, { "name": "DSA-4229", "tags": [ "vendor-advisory", "x_transferred" ], "url": "https://www.debian.org/security/2018/dsa-4229" }, { "name": "openSUSE-SU-2019:2594", "tags": [ "vendor-advisory", "x_transferred" ], "url": "http://lists.opensuse.org/opensuse-security-announce/2019-11/msg00077.html" }, { "name": "openSUSE-SU-2019:2598", "tags": [ "vendor-advisory", "x_transferred" ], "url": "http://lists.opensuse.org/opensuse-security-announce/2019-12/msg00001.html" }, { "name": "openSUSE-SU-2020:0403", "tags": [ "vendor-advisory", "x_transferred" ], "url": "http://lists.opensuse.org/opensuse-security-announce/2020-03/msg00047.html" }, { "url": "http://packetstormsecurity.com/files/172833/strongSwan-VPN-Charon-Server-Buffer-Overflow.html", "tags": [ "x_transferred" ] } ] } ] } }