FreeRADIUS Access-Request packets远程拒绝服务漏洞

FreeRADIUS Access-Request packets远程拒绝服务漏洞

漏洞ID 1201261 漏洞类型 其他
发布时间 2004-09-20 更新时间 2005-10-20
图片[1]-FreeRADIUS Access-Request packets远程拒绝服务漏洞-安全小百科CVE编号 CVE-2004-0961
图片[2]-FreeRADIUS Access-Request packets远程拒绝服务漏洞-安全小百科CNNVD-ID CNNVD-200502-040
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200502-040
|漏洞详情
FreeRadius是FreeRADIUSServer项目的一套实现了RADIUS协议的软件。该软件主要用于账户认证管理、记账管理和上网账户管理等,并包含有一个Radius服务器、一个BSD协议授权的客户端库、一个PAM库和一个Apache模块。FreeRadiusAscend-Send-Secret处理存在错误,远程攻击者可以利用这个漏洞对服务进行拒绝服务攻击。FreeRADIUS的Ascend-Send-Secret类似Tunnel-Password,需要original包对属性进行解码,问题存在于radius.c和eap_tls.c中,对Tunnel-Password进行了检查,而对Ascend-Send-Secret没有进行任何检查。使用VulnDiscoRADIUS工具进行测试可导致程序崩溃。
|参考资料

来源:US-CERT
名称:VU#541574
链接:http://www.kb.cert.org/vuls/id/541574
来源:BID
名称:11222
链接:http://www.securityfocus.com/bid/11222
来源:XF
名称:freeradius-dos(17440)
链接:http://xforce.iss.net/xforce/xfdb/17440
来源:GENTOO
名称:GLSA-200409-29
链接:http://security.gentoo.org/glsa/glsa-200409-29.xml

相关推荐: 04WebServer多个远程漏洞

04WebServer多个远程漏洞 漏洞ID 1200817 漏洞类型 输入验证 发布时间 2004-12-31 更新时间 2005-10-20 CVE编号 CVE-2004-1513 CNNVD-ID CNNVD-200412-140 漏洞平台 N/A CV…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享