Risque

  • Déni de service

Systèmes affectés

  • FreeRadius 0.x ;
  • FreeRadius versions 1.x antérieures à la version 1.0.1 ;
  • Ports FreeBSD de FreeRadius versions 0.8.0 à 1.0.0.

Description

Plusieurs vulnérabilités sont présentes dans le serveur d'authentification FreeRadius. Ces vulnérabilités permettent à un utilisateur mal intentionné de réaliser un déni de service du serveur d'authentification.

Solution

  • Installer les sources de la version corrigée de FreeRadius :

    ftp://ftp.freeradius.org/pub/radius/freeradius-1.0.1.tar.gz
    
  • Mettre à jour le port ou le paquetage FreeBSD.

Documentation