CVE-2024-3596
RADIUS प्रोटोकॉल RFC2865 के अंतर्गत जालसाज़ी हमलों के प्रति संवेदनशील है।
- प्रकाशित
- 9 जुल॰ 2024
- अद्यतन
- 9 जून 2026
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RFC 2865 के अंतर्गत RADIUS प्रोटोकॉल, MD5 Response Authenticator हस्ताक्षर के विरुद्ध chosen-prefix collision attack का उपयोग करके किसी भी वैध प्रतिक्रिया (Access-Accept, Access-Reject, या Access-Challenge) को किसी अन्य प्रतिक्रिया में संशोधित करने में सक्षम स्थानीय हमलावर द्वारा जालसाज़ी हमलों के लिए संवेदनशील है।
स्रोत
1- CVE-2024-3596-Detectorपता लगाना
RADIUS/UDP ट्रैफ़िक में CVE-2024-3596 का पता लगाता है, Access-Request पैकेटों में MD5 टकरावों का विश्लेषण करके, प्रशासकों को कमजोर प्रमाणीकरण विधियों की पहचान करने में मदद करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।