Kod paketa freeradius otkriven je sigurnosni propust koji udaljenim zlonamjernim korisnicima omogućuje izvođenje proizvoljnog programskog koda ili pokretanje napada uskraćivanjem usluge.

Paket: freeradius 2.x
Operacijski sustavi: openSUSE 11.4, openSUSE 12.1, openSUSE 12.2
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3547
Izvorni ID preporuke: openSUSE-SU-2012:1200-1
Izvor: SUSE
 
Problem:
Javlja se prepisivanje spremnika u funkciji cbtls_verify kada se koristi EAP metoda.

Posljedica:
Udaljeni napadač bi mogao izvršiti proizvoljni programski kod i izvesti DoS napad. Zlouporaba podrazumijeva podmetanje posebno oblikovanih certifikata.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji.


Izvorni tekst preporuke
Idi na vrh