BDU:2020-01576
Canonical Ltd., FreeRADIUS Development Team, Novell Inc., Red Hat Inc., АО «НППКТ» Ubuntu, FreeRADIUS, Red Hat Enterprise Linux, OpenSUSE Leap, ОСОН ОСнова Оnyx
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 9.5
Дата обнаружения
2019-04-03
Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Официальное описание
Уязвимость RADIUS-сервера FreeRADIUS связана с недостаточной проверкой подлинности данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для FreeRADIUS: https://freeradius.org/release_notes/?br=3.0.x&re=3.0.19 https://freeradius.org/security/
Для Ubuntu: https://usn.ubuntu.com/3954-1/
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2019-11235/
Для программных продуктов Red Hat Inc.: https://bugzilla.redhat.com/show_bug.cgi?id=1695748
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения freeradius до версии 3.0.17+dfsg-1.1+deb10u1
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!