Description: 4.12之前在Libreswan发现了一个问题。当IKEv2ChildSAREKEY数据包包含无效的IPsec协议ID号0或1时,将发送回错误通知INVALID_SPI。通知有效负载的协议ID是从传入数据包中复制的,但验证传出数据包的代码无法断言协议ID必须是ESP(2)或AH(3),并导致pluto守护程序崩溃并重新启动。注意:最早受影响的版本是3.20。 Broken commit info: Bugfix commit info:
PR: https://gitee.com/src-anolis-os/libreswan/pulls/18