int(1035)

Vulnerability Bulletins


Desbordamiento de Entero en GNU Radius con soporte para SNMP

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software GNU Radius 1.1
GNU Radius 1.2

Description

Se ha descubierto una vulnerabilidad de desbordamiento de entero en las versiones 1.1 y 1.2 de GNU Radius. La vulnerabilidad reside en la función asn_decode_string() definida en snmplib/asn1.c y puede provocar.

La explotación de esta vulnerabilidad podría permitir a un atacante remoto provocar una situación de denegación de servicio en el servidor RADIUS.

Para que se dé la vulnerabilidad, el servidor RADIUS debe haberse compilado con la opción --enable-snmp (el soporte SNMP está deshabilitado en la instalación por defecto).

Solution



Actualización de software

GNU Radius
GNU Radius 1.2.94
ftp://mirddin.farlep.net/pub/alpha/radius/radius-1.2.94.tar.gz

Standar resources

Property Value
CVE CAN-2004-0849
BID

Other resources

iDEFENSE Security Advisory 09.15.04
http://www.idefense.com/application/poi/display?id=141&type=vulnerabilities&flashstatus=true

Version history

Version Comments Date
1.0 Aviso emitido 2004-09-16
Ministerio de Defensa
CNI
CCN
CCN-CERT