An FR-GV-202 issue in FreeRADIUS 2.x before 2.2.10 allows "Write overflow in rad_coalesce()" - this allows remote attackers to cause a denial of service (daemon crash) or possibly execute arbitrary code.
CVSS Details
- CVSS 3.0 Base Score: 9.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | Upgrade freeradius | Aug 4, 2017 | Jul 17, 2017 |
| Centos_linux | — | Upgrade freeradius-mysqlUpgrade freeradius-debuginfoUpgrade freeradius-pythonUpgrade freeradius-unixODBCUpgrade freeradius-krb5Upgrade freeradius-perlUpgrade freeradius-postgresqlUpgrade freeradius-ldapUpgrade freeradiusUpgrade freeradius-utils | Jul 20, 2017 | Jul 17, 2017 |
| Debian | — | Upgrade freeradius | Aug 11, 2017 | Jul 17, 2017 |
| Oracle_linux | — | Upgrade freeradius-pythonUpgrade freeradius-postgresqlUpgrade freeradius-ldapUpgrade freeradius-krb5Upgrade freeradiusUpgrade freeradius-unixODBCUpgrade freeradius-perlUpgrade freeradius-mysqlUpgrade freeradius-utils | Jul 19, 2017 | Jul 17, 2017 |
| Redhat_linux | — | No solution existsUpgrade freeradius-debuginfoUpgrade freeradius-perlUpgrade freeradius-mysqlUpgrade freeradius-krb5Upgrade freeradius-unixODBCUpgrade freeradius-postgresqlUpgrade freeradius-ldapUpgrade freeradiusUpgrade freeradius-utilsUpgrade freeradius-python | Jul 18, 2017 | Jul 17, 2017 |
| Suse | — | Upgrade freeradius-server-utilsUpgrade freeradius-server-dialupadminUpgrade freeradius-server-libsUpgrade freeradius-server-develUpgrade freeradius-server-docUpgrade freeradius-server | Aug 23, 2017 | Jul 17, 2017 |
| Ubuntu | — | Upgrade freeradius | Jul 27, 2017 | Jul 17, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub