Flere fjernudnytbare sårbarheder er opdaget i freeradius, en højtydende RADIUS-server, hvilket kunne føre til SQL-indsprøjtning eller lammelsesangreb (denial af service). Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
En SQL-indsprøjtningssårbarhed er opdaget i modulet rlm_sqlcounter.
Flere bufferoverløb er opdaget, hvilke muliggjorde lammelsesangreb.
I den stabile distribution (sarge) er disse problemer rettet i version 1.0.2-4sarge3.
I den ustabile distribution (sid) er disse problemer rettet i version 1.0.5-1.
Vi anbefaler at du opgraderer dine freeradius-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.