CVE-2003-0967
rad_decode in FreeRADIUS 0.9.2 e versioni precedenti consente ad attaccanti remoti di causare un denial of service (crash) tramite un breve attributo...
- Pubblicato
- 2 dic 2003
- Aggiornato
- 8 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 20 nov 2003
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:PBasso · prossimi 30 giorni
- Percentile
- 91,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
rad_decode in FreeRADIUS 0.9.2 e versioni precedenti consente ad attaccanti remoti di causare un denial of service (crash) tramite un breve attributo stringa RADIUS con un tag, che provoca la chiamata di memcpy con un argomento di lunghezza -1, come dimostrato utilizzando l'attributo Tunnel-Password.
Fonti
1Evgeny Legerov · linux · 20 nov 2003
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.