Desbordamiento de Entero en GNU Radius con soporte para SNMP
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Denegación de Servicio |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
GNU/Linux |
Software afectado |
GNU Radius 1.1
GNU Radius 1.2 |
Descripción
|
Se ha descubierto una vulnerabilidad de desbordamiento de entero en las versiones 1.1 y 1.2 de GNU Radius. La vulnerabilidad reside en la función asn_decode_string() definida en snmplib/asn1.c y puede provocar.
La explotación de esta vulnerabilidad podría permitir a un atacante remoto provocar una situación de denegación de servicio en el servidor RADIUS.
Para que se dé la vulnerabilidad, el servidor RADIUS debe haberse compilado con la opción --enable-snmp (el soporte SNMP está deshabilitado en la instalación por defecto). |
Solución
|
Actualización de software
GNU Radius
GNU Radius 1.2.94
ftp://mirddin.farlep.net/pub/alpha/radius/radius-1.2.94.tar.gz |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2004-0849 |
BID |
NULL |
Recursos adicionales
|
iDEFENSE Security Advisory 09.15.04
http://www.idefense.com/application/poi/display?id=141&type=vulnerabilities&flashstatus=true |