CH azonosító
CH-12355Angol cím
FreeRADIUS vulnerabilityFelfedezés dátuma
2015.06.22.Súlyosság
AlacsonyÖsszefoglaló
A FreeRADIUS esetében egy biztonsági rést kell befoltozni. A sérülékenység jogosulatlan hozzáférésre és esetenként adatmanipulációkra adhat lehetőséget.
Leírás
A sebezhetőséget az okozza, hogy a FreeRADIUS nem minden esetben ellenőrzi megfelelően a tanúsítványok érvényességét. Ennek következtében már visszavont köztes tanúsítványokkal való visszaélésekre adódhat mód.
Megoldás
A 2.2.8 vagy a 3.0.9 verziókra történő frissítés.
Támadás típusa
Information disclosure (Információ/adat szivárgás)Manipulation of data
Privilege escalation (jogosultság kiterjesztés)
Security bypass (Biztonsági szabályok megkerülése)
System access (Rendszer hozzáférés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: freeradius.org
Egyéb referencia: www.ocert.org
Egyéb referencia: isbk.hu
CVE-2015-4680 - NVD CVE-2015-4680