int(6448)

Vulnerability Bulletins


Actualización de seguridad de FreeRADIUS

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software FreeRADIUS 2.1.10 - 2.1.12

Description

Se ha descubierto una vulnerabilidad de tipo "stack overflow" en FreeRADIUS, que podría permitir a un atacante remoto ejecutar código arbitrario mediante el uso de certificados especialmente diseñados (antes de la autenticación).

Solution

Actualizar el paquete freeradius a la versión FreeRADIUS 2.2.0.

Standar resources

Property Value
CVE CVE-2012-3547
BID 687175

Other resources

Debian Security Advisory DSA-2546-1
http://www.debian.org/security/2012/dsa-2546

Version history

Version Comments Date
1.0 Aviso emitido 2012-09-19