Sélection de la langue

Bulletin de sécurité FreeRADIUS

Numéro : AV17-104
Date : Le 18 juillet 2017

Objet

Le présent avis a pour but d'attirer l'attention sur le bulletin de sécurité FreeRADIUS.

Évaluation

FreeRADIUS a récemment publié des mises-à-jour qui aborde des vulnérabilités affectant le serveur RADIUS. L'exploitation de cette vulnérabilité peut permettre l'exécution de code à distance ou crée des conditions de déni de service.

Versions affecté :
FreeRADIUS 2.2.x versions 2.2.9 et plus tôt
FreeRADIUS 3.0.x versions 3.0.14 et plus tôt

Références CVE : CVE-2017-10978, CVE-2017-10979, CVE-2017-10981, CVE-2017-10983, CVE-2017-10984, CVE-2017-10985, CVE-2017-10987

Mesure suggérée

Le CCRIC recommande que les propriétaires / exploitants de systèmes de tester et déployer les mises à jour publiées du fournisseur ou d'appliquer les solutions de contournement à plates-formes concernées en conséquence.

Références

http://freeradius.org/security/fuzzer-2017.html (en Anglais)

Date de modification :