BDU:2020-01572

Canonical Ltd., FreeRADIUS Development Team, Novell Inc., Red Hat Inc., АО «НППКТ» Ubuntu, FreeRADIUS, Red Hat Enterprise Linux, OpenSUSE Leap, ОСОН ОСнова Оnyx

КРИТИЧЕСКИЙ

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 9.5
Дата обнаружения

2019-04-03

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Официальное описание

Уязвимость RADIUS-сервера FreeRADIUS связана с неправильной аутентификацией. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Технический анализ и план устранения

Рекомендация ФСТЭК

Использование рекомендаций: Для FreeRADIUS: https://freeradius.org/release_notes/?br=3.0.x&re=3.0.19 https://freeradius.org/security/

Для Ubuntu: https://usn.ubuntu.com/3954-1/

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-11234/

Для программных продуктов Red Hat Inc.: https://bugzilla.redhat.com/show_bug.cgi?id=1695783

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения freeradius до версии 3.0.17+dfsg-1.1+deb10u1

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!