Board logo

标题: FreeRADIUS "rad_decode()"拒绝服务 [打印本页]

作者: pioneer     时间: 2010-1-7 15:54    标题: FreeRADIUS "rad_decode()"拒绝服务

来源

secunia.com

软件名

FreeRADIUS 1.x

描述

src/lib/radius.c的"rad_decode()"函数中的一个错误可通过有特定"Tunnel-Password"属性的"Access-Request"包来导致崩溃radiusd daemon
该漏洞在V1.1.3-1.1.7中已经报告

解决方案

更新到V1.1.8




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn