Plusieurs problèmes ont été découverts dans freeradius, un serveur RADIUS aux performances élevées et hautement configurable. Le projet « Common Vulnerabilities and Exposures » a identifié les problèmes suivants :
Des chercheurs de SuSE ont découvert plusieurs erreurs due à un décalage d'entier, qui pouvaient permettre à des attaquants distants de provoquer un déni de service et peut-être d'exécuter du code arbitraire.
Une mauvaise vérification des entrées permettait à un attaquant distant de contourner l'authentification ou de provoquer un déni de service.
L'ancienne distribution stable (Woody) ne contient pas freeradius.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 1.0.2-4sarge1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 1.1.0-1.2.
Nous vous recommandons de mettre à jour vos paquets freeradius.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.