CVE-2024-3596
بروتوكول RADIUS وفقًا لـ RFC2865 معرّض لهجمات التزوير.
- تم النشر
- 09/07/2024
- محدث
- 09/06/2026
- تخصيص CNA
- certcc
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
بروتوكول RADIUS وفقًا لـ RFC 2865 معرّض لهجمات التزوير من جانب مهاجم محلي يمكنه تعديل أي استجابة صالحة (Access-Accept أو Access-Reject أو Access-Challenge) إلى أي استجابة أخرى باستخدام هجوم تصادم البادئة المختارة (chosen-prefix collision) ضد توقيع MD5 Response Authenticator.
المصادر
1يكتشف CVE-2024-3596 في حركة مرور RADIUS/UDP عن طريق تحليل تصادمات MD5 في حزم Access-Request، مما يساعد المسؤولين على تحديد طرق المصادقة الضعيفة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.