int(601)

Vulnerability Bulletins


Vulnerabilidad remota de Denegación de Servicio en GNU Radius

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software GNU Radius (<=1.1)

Description

Una vulnerabilidad remota ha sido encontrada en GNU Radius que podría permitir a un usuario remoto (sin autentificar) causar una situación de Denegación de Servicio enviando un paquete UDP especialmente diseñado.

Solution



Actualización de software

GNU Radius
versión 1.2
http://ftp.gnu.org/gnu/radius/radius-1.2.tar.gz

Standar resources

Property Value
CVE CAN-2004-0131
BID

Other resources

iDEFENSE Security Advisory 02.04.04
http://www.idefense.com/application/poi/display?id=71

Version history

Version Comments Date
1.0 Aviso emitido 2004-02-06
Ministerio de Defensa
CNI
CCN
CCN-CERT