漏洞信息详情
FreeRADIUS 安全漏洞
漏洞简介
FreeRadius是FreeRADIUS Server项目的一套实现了RADIUS协议的软件。该软件主要用于账户认证管理、记账管理和上网账户管理等,并包含有一个Radius服务器、一个BSD协议授权的客户端库、一个PAM库和一个Apache模块。
FreeRADIUS 3.0.14之前的版本中的TLS会话缓存存在安全漏洞。远程攻击者可借助PEAP或TTLS利用该漏洞绕过身份验证。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://freeradius.org/security.html
参考网址
来源:MISC
链接:http://freeradius.org/security.html
来源:MISC
链接:http://seclists.org/oss-sec/2017/q2/342
来源:BID
链接:http://www.securityfocus.com/bid/98734 来源:NSFOCUS 名称:37043 链接:http://www.nsfocus.net/vulndb/37043
受影响实体
- Freeradius Freeradius:2.1.1<!--2000-1-1-->
- Freeradius Freeradius:2.1.2<!--2000-1-1-->
- Freeradius Freeradius:2.1.3<!--2000-1-1-->
- Freeradius Freeradius:2.1.4<!--2000-1-1-->
- Freeradius Freeradius:2.1.6<!--2000-1-1-->
补丁
- FreeRADIUS 安全漏洞的修复措施<!--2017-5-23-->
还没有评论,来说两句吧...