SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
GNU Radius : Vulnérabilité de Déni de Service
21/01/2007 21H04
Référence Secunia : SA10799
Date de publication : 2004-02-05
Risque : Non Critique. Niveau 2 sur 5. 
Impact : DoS
Lieu : Depuis le réseau local
Solutions :
Correctif de l'éditeur
Produit :
GNU Radius 1.x
Description :
iDEFENSE a rapporté une vulnérabilité dans GNU Radius, permettant à des personnes malicieuses de causer un Déni de Service (DoS).
Le problème est que le "rad_print_request()" function échoue à traiter un paquet avec seulement un "Acct-Status-Type" attribute. Cela entraine the radiusd à abend.
La vulnérabilité a été rapportée en version 1.1. Les versions précédentes pourraient également être affectées.
Solutions :
Mettre à jour en version 1.2.
http://ftp.gnu.org/gnu/radius/
Vulnérabilité découverte par :
iDEFENSE
Référence :
http://www.idefense.com/application/poi/display?id=71&type=vulnerabilities
Autres références :
CERT VU#277396:
http://www.kb.cert.org/vuls/id/277396
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|