SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Apache mod_auth_radius Module : Vulnérabilité de Déni de Service
22/01/2007 08H45
Référence Secunia : SA13773
Date de publication : 2005-01-14
Dernière mise à jour : 2005-01-19
Risque : Non Critique. Niveau 1 sur 5. 
Impact : DoS
Lieu : Depuis le réseau local
Solutions :
Non corrigée
Produit :
mod_auth_radius 1.x (module pour Apache)
Référence CVE :
CVE-2005-0108
Description :
LSS a rapporté une vulnérabilité dans le module mod_auth_radius pour Apache, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait d'une erreur dans l'interprétation de certains "RADIUS_ACCESS_CHALLENGE" RADIUS packets. Cela pourrait être exploité via une attaque man-in-the-middle pour entr ainer le service mod_auth_radiusà planter.
La vulnérabilité a été rapportée en version 1.5.7 et précédente.
Solutions :
Connecter uniquement à trusted RADIUS servers et over trusted connections.
Vulnérabilité découverte par :
LSS
Historique :
2005-01-19: Référence CVE ajoutée.
Référence :
http://security.lss.hr/en/index.php?page=details&ID=LSS-2005-01-02
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|