Numéro : AV17-104
Date : Le 18 juillet 2017
Objet
Le présent avis a pour but d'attirer l'attention sur le bulletin de sécurité FreeRADIUS.
Évaluation
FreeRADIUS a récemment publié des mises-à-jour qui aborde des vulnérabilités affectant le serveur RADIUS. L'exploitation de cette vulnérabilité peut permettre l'exécution de code à distance ou crée des conditions de déni de service.
Versions affecté :
FreeRADIUS 2.2.x versions 2.2.9 et plus tôt
FreeRADIUS 3.0.x versions 3.0.14 et plus tôt
Références CVE : CVE-2017-10978, CVE-2017-10979, CVE-2017-10981, CVE-2017-10983, CVE-2017-10984, CVE-2017-10985, CVE-2017-10987
Mesure suggérée
Le CCRIC recommande que les propriétaires / exploitants de systèmes de tester et déployer les mises à jour publiées du fournisseur ou d'appliquer les solutions de contournement à plates-formes concernées en conséquence.
Références
http://freeradius.org/security/fuzzer-2017.html (en Anglais)