← All CVEs

CVE-2009-1574

medium · 5

racoon/isakmp_frag.c in ipsec-tools before 0.7.2 allows remote attackers to cause a denial of service (crash) via crafted fragmented packets without a payload, which triggers a NULL pointer dereference.

5
CVSS
11.6%
EPSS (exploit prob.)
96th
EPSS percentile
2009-05-06
Published

AV:N/AC:L/Au:N/C:N/I:N/A:P

Affected products

VendorProductAffected versions
ipsec-toolsipsec-tools<= 0.7.1
ipsec-toolsipsec-tools0.1
ipsec-toolsipsec-tools0.2
ipsec-toolsipsec-tools0.2.1
ipsec-toolsipsec-tools0.2.2
ipsec-toolsipsec-tools0.2.3
ipsec-toolsipsec-tools0.2.4
ipsec-toolsipsec-tools0.3
ipsec-toolsipsec-tools0.3
ipsec-toolsipsec-tools0.3
ipsec-toolsipsec-tools0.3
ipsec-toolsipsec-tools0.3
ipsec-toolsipsec-tools0.3
ipsec-toolsipsec-tools0.3.1
ipsec-toolsipsec-tools0.3.2
ipsec-toolsipsec-tools0.3.3
ipsec-toolsipsec-tools0.4
ipsec-toolsipsec-tools0.4
ipsec-toolsipsec-tools0.5
ipsec-toolsipsec-tools0.6.1
ipsec-toolsipsec-tools0.6.2
ipsec-toolsipsec-tools0.6.3
ipsec-toolsipsec-tools0.6.4
ipsec-toolsipsec-tools0.6.5
ipsec-toolsipsec-tools0.6.6
ipsec-toolsipsec-tools0.7

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2009-1574