StrongSwan 6.1.0 주요 업데이트
StrongSwan 프로젝트는 2026년 9월 7일 버전 6.1.0을 공식 릴리스했습니다. 이번 업데이트는 AI 기반 보안 분석 개선을 통해 발견된 11개의 보안 취약점을 수정하며, IKEv2 프로토콜을 기본 버전으로 설정하기 위해 IKEv1을 기본값으로 비활성화했습니다.
수정된 주요 보안 취약점
- CVE-2026-78123 및 CVE-2026-78124: OpenSSL 플러그인의 PKCS#7 컨테이너 처리 시 발생하는 크래시 및 메모리 누수
- CVE-2026-78126: EAP-AKA 플러그인에서 AKA-동기화-실패 처리 시 발생하는 NULL 포인터 역참조
- CVE-2026-78130, CVE-2026-78131: X.509 속성 인증서 검증 및 파싱 시 발생하는 서비스 거부
- CVE-2026-78133: IKEv2 재키잉 충돌 처리 시 발생하는 Use-After-Free 및 원격 코드 실행 위험
기타 주요 변경 사항
Linux 7.2의 XFRM_MSG_MIGRATE_STATE 메시지 지원이 추가되어 서로 다른 IP로 특정 SA 마이그레이션이 가능해졌습니다. 또한 af-alg, gcrypt, charon-xpc 등 여러 플러그인과 컴포넌트가 제거되었습니다.