CVE-2023-38711: Libreswan
Medium severity, CVSS 6.5. EPSS: 0.8% chance of exploitation in the next 30 days.
An issue was discovered in Libreswan before 4.12. When an IKEv1 Quick Mode connection configured with ID_IPV4_ADDR or ID_IPV6_ADDR receives an IDcr payload with ID_FQDN, a NULL pointer dereference causes a crash and restart of the pluto daemon. NOTE: the earliest affected version is 4.6.
Affected products
- Libreswan Libreswan: from 4.6, before 4.12 (fixed in 4.12)
Published 2023-08-25. Last modified 2026-06-17.