Risque
- Contournement de la politique de sécurité
Systèmes affectés
FreeRADIUS 2.1.11.
Résumé
Une vulnérabilité a été corrigée dans FreeRADIUS. La vulnérabilité concerne la fonction « ocsp_check » de « rlm_eap_tls.c ». L'exploitation de cette faille permet de contourner l'authentification en utilisant le protocole EAP-TLS avec un certificat client X.509 révoqué.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité DFN-CERT DSB-2011-01 du 22 juillet 2012 : https://www.dfn-cert.de/informationen/Sicherheitsbulletins/dsb-2011-01.html
- Référence CVE CVE-2011-2701 https://www.cve.org/CVERecord?id=CVE-2011-2701