FrSIRT - FreeRADIUS EAP-TTLS "VALUE_PAIR" Data Structure Memory Leak Vulnerability / Exploit

FreeRADIUSにおいてDoSを受ける脆弱性がそんざいするそうです。

Une vulnerabilite a ete identifiee dans FreeRADIUS, elle pourrait etre exploitee par des attaquants distants afin de causer un deni de service. Ce probleme resulte d'une erreur presente au niveau du traitement de certains attributs malformes, ce qui pourrait etre exploite afin d'alterer le fonctionnement d'un serveur vulnerable en envoyant vers ce dernier un grand nombre de requetes d'authentification specialement concues.

Versions Vulnerables

  • FreeRADIUS version 1.1.5 et inferieures