URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 111752
[ Назад ]

Исходное сообщение
"11 удалённо эксплуатируемых уязвимостей во FreeRADIUS"

Отправлено opennews , 18-Июл-17 08:15 
В RADIUS-сервере FreeRADIUS (http://freeradius.org/), применяемом многими операторами связи для аутентификации, авторизации и аккаунтинга абонентов, выявлено (https://guidovranken.wordpress.com/2017/07/17/11-remote-vuln.../) 11 уязвимостей (CVE-2017-10978 - CVE-2017-10988), из которых две (CVE-2017-10984 (http://freeradius.org/security/fuzzer-2017.html#FR-GV-301), CVE-2017-10979 (http://freeradius.org/security/fuzzer-2017.html#FR-GV-202))  могут привести (http://freeradius.org/security/fuzzer-2017.html) к удалённому выполнению кода, а девять к отказа в обслуживании и, как следствие, невозможности клиентов подключиться к серверам доступа. Проблемы устранены в выпусках 3.0.15 и 2.2.10 (http://freeradius.org/press/index.html#3.0.15). Пользователям, применяющим FreeRADIUS в руминге с внешними RADIUS-серверами или принимающим запросы из глобальной сети, рекомендуется срочно установить обновление.


Уязвимости выявлены Гвидо Вренкеном (Guido Vranken), в результате fuzzing-тестирования парсеров  DHCP- и RADIUS-пакетов, проведённого по заказу команды разработчиков FreeRADIUS после его работы по выявлению (https://www.opennet.ru/opennews/art.shtml?num=46738) серии уязвимостей в OpenVPN, пропущенных в ходе двух аудитов, выполненных специализирующимися на безопасности компаниями.  


URL: https://guidovranken.wordpress.com/2017/07/17/11-remote-vuln.../
Новость: http://www.opennet.ru/opennews/art.shtml?num=46870


Содержание

Сообщения в этом обсуждении
"11 удалённо эксплуатируемых уязвимостей во FreeRADIUS"
Отправлено Аноним , 18-Июл-17 08:15 
Ага типа пропущенными компаниями :)

А компании слили кому надо инфу и не за бесплатно, и деньги взяли с клиента, ИМХО, конечно :)


"11 удалённо эксплуатируемых уязвимостей во FreeRADIUS"
Отправлено Аноним , 18-Июл-17 08:32 
Этот Гвидо теперь на расхват, смотрю :)

"11 удалённо эксплуатируемых уязвимостей во FreeRADIUS"
Отправлено ryoken , 18-Июл-17 08:36 
> Этот Гвидо теперь на расхват, смотрю :)

Как бы его не шлёпнули разные тёмные личности\конторы...


"11 удалённо эксплуатируемых уязвимостей во FreeRADIUS"
Отправлено anonimus , 18-Июл-17 08:59 
Или светлые

"11 удалённо эксплуатируемых уязвимостей во FreeRADIUS"
Отправлено Zomby , 18-Июл-17 10:15 
Или инквизиция...

"11 удалённо эксплуатируемых уязвимостей во FreeRADIUS"
Отправлено A.Stahl , 18-Июл-17 11:05 
Или зомби-наци с Нибиру

"11 удалённо эксплуатируемых уязвимостей во FreeRADIUS"
Отправлено Аноним , 18-Июл-17 14:23 
> Или зомби-наци с Нибиру

Что, с реддита турнули?



"11 удалённо эксплуатируемых уязвимостей во FreeRADIUS"
Отправлено Аноним , 19-Июл-17 22:05 
И тем не менее, это Испанская инквизиция!