FreeRADIUS 安全漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1138589 漏洞类型 授权问题
发布时间 2017-05-29 更新时间 2017-07-24
CVE编号 CVE-2017-9148 CNNVD-ID CNNVD-201705-1039
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
https://www.securityfocus.com/bid/98734
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201705-1039
|漏洞详情
FreeRadius是FreeRADIUSServer项目的一套实现了RADIUS协议的软件。该软件主要用于账户认证管理、记账管理和上网账户管理等,并包含有一个Radius服务器、一个BSD协议授权的客户端库、一个PAM库和一个Apache模块。FreeRADIUS3.0.14之前的版本中的TLS会话缓存存在安全漏洞。远程攻击者可借助PEAP或TTLS利用该漏洞绕过身份验证。
|受影响的产品
Ubuntu Ubuntu Linux 17.04 Redhat Enterprise Linux Workstation Optional 7 Redhat Enterprise Linux Workstation 7 Redhat Enterprise Linux Server Optional 7 Redhat Enterprise Linux Server 7
|参考资料

来源:MISC
链接:http://freeradius.org/security.html
来源:MISC
链接:http://seclists.org/oss-sec/2017/q2/342
来源:BID
链接:http://www.securityfocus.com/bid/98734
来源:NSFOCUS
名称:37043
链接:http://www.nsfocus.net/vulndb/37043