CVE-2013-6466: Null Pointer Dereference
Published Jan 26, 2014
·Updated
Openswan 2.6.39 and earlier allows remote attackers to cause a denial of service (NULL pointer dereference and IKE daemon restart) via IKEv2 packets that lack expected payloads.
Affected Software
76 affected components
Xelerance Openswan<=2.6.39
Xelerance Openswan=2.3.0
Xelerance Openswan=2.3.1
Xelerance Openswan=2.4.0
Xelerance Openswan=2.4.1
Xelerance Openswan=2.4.2
Xelerance Openswan=2.4.3
Xelerance Openswan=2.4.4
Xelerance Openswan=2.4.5
Xelerance Openswan=2.4.6
Xelerance Openswan=2.4.7
Xelerance Openswan=2.4.8
Xelerance Openswan=2.4.9
Xelerance Openswan=2.4.10
Xelerance Openswan=2.4.11
Xelerance Openswan=2.4.12
Xelerance Openswan=2.4.13
Xelerance Openswan=2.5.0
Xelerance Openswan=2.5.0-sbs4
Xelerance Openswan=2.5.0-sbs5
Xelerance Openswan=2.5.01
Xelerance Openswan=2.5.02
Xelerance Openswan=2.5.03
Xelerance Openswan=2.5.04
Xelerance Openswan=2.5.05
Xelerance Openswan=2.5.06
Xelerance Openswan=2.5.07
Xelerance Openswan=2.5.08
Xelerance Openswan=2.5.09
Xelerance Openswan=2.5.10
Xelerance Openswan=2.5.11
Xelerance Openswan=2.5.12
Xelerance Openswan=2.5.13
Xelerance Openswan=2.5.14
Xelerance Openswan=2.5.15
Xelerance Openswan=2.5.16
Xelerance Openswan=2.5.17
Xelerance Openswan=2.5.18
Xelerance Openswan=2.6.01
Xelerance Openswan=2.6.02
Xelerance Openswan=2.6.03
Xelerance Openswan=2.6.04
Xelerance Openswan=2.6.05
Xelerance Openswan=2.6.06
Xelerance Openswan=2.6.07
Xelerance Openswan=2.6.08
Xelerance Openswan=2.6.09
Xelerance Openswan=2.6.10
Xelerance Openswan=2.6.11
Xelerance Openswan=2.6.12
Xelerance Openswan=2.6.13
Xelerance Openswan=2.6.14
Xelerance Openswan=2.6.15
Xelerance Openswan=2.6.16
Xelerance Openswan=2.6.17
Xelerance Openswan=2.6.18
Xelerance Openswan=2.6.19
Xelerance Openswan=2.6.20
Xelerance Openswan=2.6.21
Xelerance Openswan=2.6.22
Xelerance Openswan=2.6.23
Xelerance Openswan=2.6.24
Xelerance Openswan=2.6.25
Xelerance Openswan=2.6.26
Xelerance Openswan=2.6.27
Xelerance Openswan=2.6.28
Xelerance Openswan=2.6.29
Xelerance Openswan=2.6.30
Xelerance Openswan=2.6.31
Xelerance Openswan=2.6.32
Xelerance Openswan=2.6.33
Xelerance Openswan=2.6.34
Xelerance Openswan=2.6.35
Xelerance Openswan=2.6.36
Xelerance Openswan=2.6.37
Xelerance Openswan=2.6.38
Event History
Jan 26, 2014
CVE Published
via MITRE·08:00 PM
Data Sourced
via MITRE·08:00 PM
Description
Data Sourced
via NVD·08:55 PM
DescriptionSeverityAffected Software
Frequently Asked Questions
1
What is the severity of CVE-2013-6466?
CVE-2013-6466 has a medium severity rating due to its potential to cause a denial of service.
2
How do I fix CVE-2013-6466?
To mitigate CVE-2013-6466, upgrade to Openswan version 2.6.40 or later.
3
What systems are affected by CVE-2013-6466?
CVE-2013-6466 affects Openswan versions 2.6.39 and earlier.
4
What type of vulnerability is CVE-2013-6466?
CVE-2013-6466 is a denial of service vulnerability caused by improper handling of IKEv2 packets.
5
Can CVE-2013-6466 be exploited remotely?
Yes, CVE-2013-6466 can be exploited remotely by sending specially crafted IKEv2 packets.