← Back to browse · API

CVE-2023-41913

Severity
CRITICAL
CVSS
9.8
EPSS
0.02309
Risk score
40.01
CISA KEV
No
PoC
No
Published
2023-12-07
Modified
2025-12-18
First seen
2026-08-07
Aliases
EUVD-2023-46391, GHSA-G7MG-4VGP-5J3H
Products
n/a:n/a n/a
Sources
euvd EUVD-2023-46391

Description

strongSwan before 5.9.12 has a buffer overflow and possible unauthenticated remote code execution via a DH public value that exceeds the internal buffer in charon-tkm's DH proxy. The earliest affected version is 5.3.0. An attack can occur via a crafted IKE_SA_INIT message.

References