An FR-GV-202 issue in FreeRADIUS 2.x before 2.2.10 allows "Write overflow in rad_coalesce()" - this allows remote attackers to cause a denial of service (daemon crash) or possibly execute arbitrary code.
CVSS Details
- CVSS 3.0 Base Score: 9.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | Upgrade freeradius | Aug 4, 2017 | Jul 17, 2017 |
| Centos_linux | — | Upgrade freeradius-postgresqlUpgrade freeradius-utilsUpgrade freeradius-krb5Upgrade freeradius-perlUpgrade freeradius-ldapUpgrade freeradiusUpgrade freeradius-pythonUpgrade freeradius-debuginfoUpgrade freeradius-mysqlUpgrade freeradius-unixODBC | Jul 20, 2017 | Jul 17, 2017 |
| Debian | — | Upgrade freeradius | Aug 11, 2017 | Jul 17, 2017 |
| Oracle_linux | — | Upgrade freeradius-mysqlUpgrade freeradius-utilsUpgrade freeradius-perlUpgrade freeradius-krb5Upgrade freeradiusUpgrade freeradius-ldapUpgrade freeradius-postgresqlUpgrade freeradius-unixODBCUpgrade freeradius-python | Jul 19, 2017 | Jul 17, 2017 |
| Redhat_linux | — | Upgrade freeradius-postgresqlUpgrade freeradius-unixODBCUpgrade freeradiusUpgrade freeradius-ldapUpgrade freeradius-utilsUpgrade freeradius-pythonUpgrade freeradius-debuginfoUpgrade freeradius-perlNo solution existsUpgrade freeradius-krb5Upgrade freeradius-mysql | Jul 18, 2017 | Jul 17, 2017 |
| Suse | — | Upgrade freeradius-server-utilsUpgrade freeradius-server-libsUpgrade freeradius-server-develUpgrade freeradius-server-dialupadminUpgrade freeradius-server-docUpgrade freeradius-server | Aug 23, 2017 | Jul 17, 2017 |
| Ubuntu | — | Upgrade freeradius | Jul 27, 2017 | Jul 17, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub