Le 8 septembre 2026, le CERT-FR a publié un avis concernant la découverte de multiples vulnérabilités dans strongSwan, un logiciel de VPN largement utilisé. (cert.ssi.gouv.fr)
Ces vulnérabilités affectent les versions de strongSwan antérieures à la version 6.1.0 et peuvent entraîner les risques suivants :
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
Les détails techniques de ces vulnérabilités ont été publiés par l’éditeur de strongSwan le 7 septembre 2026. (strongswan.org)
Les administrateurs système sont fortement encouragés à mettre à jour leurs installations de strongSwan vers la version 6.1.0 ou supérieure afin de remédier à ces vulnérabilités.
Pour plus d’informations, veuillez consulter l’avis complet du CERT-FR. (cert.ssi.gouv.fr)

