Flere problemer er opdaget i freeradius, en højtydende RADIUS-server, som kan opsættes på et utal af måder. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
SuSE-efterforskere har fundet flere forskud med én-fejl, hvilket kunne gøre det muligt for fjernangribere at forårsage et lammelsesangreb (denial of service) og muligvis udføre vilkårlig kode.
På grund af utilstrækkelig kontrol af inddata, var det muligt for fjernangribere at omgå autentificering eller forårsage et lammelsesangreb.
Den gamle stabile distribution (woody) indeholder ikke denne pakke.
I den stabile distribution (sarge) er dette problem rettet i version 1.0.2-4sarge1.
I den ustabile distribution (sid) er dette problem rettet i version 1.1.0-1.2.
Vi anbefaler at du opgraderer din freeradius-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.