FreeRADIUS 畸形VSA属性拒绝服务攻击

FreeRADIUS 畸形VSA属性拒绝服务攻击

漏洞ID 1201262 漏洞类型 其他
发布时间 2004-09-20 更新时间 2005-10-20
图片[1]-FreeRADIUS 畸形VSA属性拒绝服务攻击-安全小百科CVE编号 CVE-2004-0960
图片[2]-FreeRADIUS 畸形VSA属性拒绝服务攻击-安全小百科CNNVD-ID CNNVD-200502-018
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200502-018
|漏洞详情
FreeRadius是FreeRADIUSServer项目的一套实现了RADIUS协议的软件。该软件主要用于账户认证管理、记账管理和上网账户管理等,并包含有一个Radius服务器、一个BSD协议授权的客户端库、一个PAM库和一个Apache模块。FreeRADIUS1.0.1以前版本允许攻击者通过一个畸形的VSA属性所触发得带’-1’参数的memcpy操作来导致一个拒绝服务攻击。
|参考资料

来源:US-CERT
名称:VU#541574
链接:http://www.kb.cert.org/vuls/id/541574
来源:BID
名称:11222
链接:http://www.securityfocus.com/bid/11222
来源:XF
名称:freeradius-dos(17440)
链接:http://xforce.iss.net/xforce/xfdb/17440
来源:GENTOO
名称:GLSA-200409-29
链接:http://security.gentoo.org/glsa/glsa-200409-29.xml

相关推荐: Apache Web Server Default Script Mapping Bypass Vulnerability

Apache Web Server Default Script Mapping Bypass Vulnerability 漏洞ID 1100928 漏洞类型 Design Error 发布时间 2003-01-22 更新时间 2003-01-22 CVE编号…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享