Actualización de seguridad de FreeRADIUS
|
Vulnerability classification
|
|
Property |
Value |
|
Confidence level |
Oficial |
|
Impact |
Obtener acceso |
|
Dificulty |
Experto |
|
Required attacker level |
Acceso remoto sin cuenta a un servicio estandar |
System information
|
|
Property |
Value |
|
Affected manufacturer |
GNU/Linux |
|
Affected software |
FreeRADIUS 2.1.10 - 2.1.12 |
Description
|
|
Se ha descubierto una vulnerabilidad de tipo "stack overflow" en FreeRADIUS, que podría permitir a un atacante remoto ejecutar código arbitrario mediante el uso de certificados especialmente diseñados (antes de la autenticación). |
Solution
|
|
Actualizar el paquete freeradius a la versión FreeRADIUS 2.2.0. |
Standar resources
|
|
Property |
Value |
|
CVE |
CVE-2012-3547 |
|
BID |
687175 |
Other resources
|
Debian Security Advisory DSA-2546-1
http://www.debian.org/security/2012/dsa-2546 |