DoS-Angriff gegen IPSec-Tool Racoon möglich

Über eine Schwachstelle in Racoon, einem in IPSec-Tools enthaltenen Werkzeug, können Angreifer eine Denial-of-Service Attacke gegen den Dienst durchführen.

Laut einer Meldung der Sicherheitsexperten von Secunia tritt die Schwachstelle in allen Versionen von IPSec-Tools vor Version 0.7.1 auf. Die Sicherheitslücke entsteht durch ein Speicherleck innerhalb des Racoon Daemon Dienstes. Es tritt bei der Verarbeitung von ungültigen Anträgen auf und lässt sich für eine Denial-of-Service Attacke gegen Racoon nutzen. In der neusten Version 0.7.1 von IPSec-Tools wurde die Schwachstelle bereits behoben. (vgw)