Tema Cerrado  Enviar Tema 
Múltiples vulnerabilidades en FreeRADIUS
Autor Mensaje
Whiskola
Flaming Cliff´s
****
Colaborador

Mensajes: 642
Grupo: Colaborador
Registro en: May 2005
Estado: Ausente
Reputación: 8
Mensaje: #1
Múltiples vulnerabilidades en FreeRADIUS

El grupo de seguridad de Gentoo Linux ha publicado recientemente el descubrimiento de un conjunto de vulnerabilidades en FreeRADIUS. FreeRADIUS es una implementación libre de servidor de protocolo RADIUS, para sistemas Un*x y derivados, usada fundamentalmente para la autenticación y gestión de cuentas en proveedores de servicios de Internet (ISPs), si bien es posible su empleo en cualquier red donde deban gestionarse cuentas y autenticación de usuarios de un modo centralizado.

La función sql_escape_func() de FreeRADIUS podría ser vulnerable y ocasionar desbordamientos de búfer, así como inyección de código SQL, lo que facilitaría que un usuario malicioso pudiera modificar datos sensibles y/o la ejecución de código arbitrario de un modo remoto.

Desde Hispasec sistemas recomendamos actualizar a la última versión de FreeRADIUS para solventar estos problemas.

Fuente: http://www.hispasec.com


Administrador preguntaslinux.org
Moderador linux.org.ar
06-02-2005 10:36 AM
Visita el website del usuario Encuentra todos los mensajes de este usuario
Tema Cerrado  Enviar Tema 

Posibles Temas Similares...
Tema: Autor Respuestas: Vistas: Ultimo Mensaje
Question [news]Vulnerabilidades 2007: Top 10 Whiskola 1 203 09-18-2007 09:46 PM
Ultimo Mensaje: ratman

Ver la Versión para Impresión
Mandar este Tema a algún Amigo
Subscríbete a este Tema | Agrega este Tema a Tus Favoritos

Salto de Foro: