Flera problem har upptäckts i freeradius, en högpresterande och mycket konfigurerbar RADIUS-server. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Forskare vid SuSE har upptäckt flera stegfel som kunde tillåta en angripare utifrån att utföra en överbelastningsattack och möjligen exekvera godtycklig kod.
På grund av otillräcklig kontroll av indata är det möjligt för en angripare utifrån att förbigå autentisering eller utföra en överbelastningsattack.
Den gamla stabila utgåvan (Woody) innehåller inte detta paket.
För den stabila utgåvan (Sarge) har detta problem rättats i version 1.0.2-4sarge1.
För den instabila utgåvan (Sid) har detta problem rättats i version 1.1.0-1.2.
Vi rekommenderar att ni uppgraderar ert freeradius-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.