MEDIUMVulnerability

CVE-2026-78135

libcharon in strongSwan 5.9.7 through 6.0.7 mishandles behavioral workflow in the IKEv2 state machine. Because CREATE_CHILD_SA requests are mishandled, there can be an authentication bypass.

Properties

severity
MEDIUM
score
5.6
cve_id
CVE-2026-78135
signal_observed_at
2026-09-21T19:06:38+00:00
vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L
published_at
2026-09-11T03:16:23.160
last_modified
2026-09-16T19:37:30.467

Related Entities (3)

DESCRIBED_BY (1)

[Source]NVD

AFFECTS_PRODUCT (1)

[Product]

HAS_WEAKNESS (1)

[Weakness]Improper Enforcement of Behavioral Workflow

Explore deeper with Ninja Signal's threat intelligence graph

CVE-2026-78135 — Ninja Signal Threat Intelligence | Ninja Signal