Mehrere entfernt ausnutzbare Probleme wurden in freeradius, einem
hochperformanten RADIUS-Server, entdeckt, was zu Einschleusung von
SQL-Anweisungen oder einer Diensteverweigerung (denial of service
)
führen kann. Das Common Vulnerabilities and Exposures Project
legt die
folgenden Verwundbarkeiten fest:
Eine SQL-Einschleusungsverwundbarkeit wurde im Modul rlm_sqlcounter entdeckt.
Mehrere Pufferüberläufe wurden entdeckt, was eine Diensteverweigerung zur Folge haben kann.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 1.0.2-4sarge3 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 1.0.5-1 behoben.
Wir empfehlen Ihnen, Ihre freeradius-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.