An FR-GV-202 issue in FreeRADIUS 2.x before 2.2.10 allows "Write overflow in rad_coalesce()" - this allows remote attackers to cause a denial of service (daemon crash) or possibly execute arbitrary code.
CVSS Details
- CVSS 3.0 Base Score: 9.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | Upgrade freeradius | Aug 4, 2017 | Jul 17, 2017 |
| Centos_linux | — | Upgrade freeradius-pythonUpgrade freeradius-unixODBCUpgrade freeradius-debuginfoUpgrade freeradius-mysqlUpgrade freeradius-krb5Upgrade freeradius-ldapUpgrade freeradius-postgresqlUpgrade freeradiusUpgrade freeradius-utilsUpgrade freeradius-perl | Jul 20, 2017 | Jul 17, 2017 |
| Debian | — | Upgrade freeradius | Aug 11, 2017 | Jul 17, 2017 |
| Oracle_linux | — | Upgrade freeradius-pythonUpgrade freeradius-mysqlUpgrade freeradius-krb5Upgrade freeradius-perlUpgrade freeradiusUpgrade freeradius-ldapUpgrade freeradius-utilsUpgrade freeradius-postgresqlUpgrade freeradius-unixODBC | Jul 19, 2017 | Jul 17, 2017 |
| Redhat_linux | — | Upgrade freeradius-ldapUpgrade freeradius-utilsUpgrade freeradiusUpgrade freeradius-postgresqlUpgrade freeradius-unixODBCUpgrade freeradius-pythonNo solution existsUpgrade freeradius-krb5Upgrade freeradius-mysqlUpgrade freeradius-perlUpgrade freeradius-debuginfo | Jul 18, 2017 | Jul 17, 2017 |
| Suse | — | Upgrade freeradius-server-dialupadminUpgrade freeradius-server-develUpgrade freeradius-server-libsUpgrade freeradius-server-utilsUpgrade freeradius-server-docUpgrade freeradius-server | Aug 23, 2017 | Jul 17, 2017 |
| Ubuntu | — | Upgrade freeradius | Jul 27, 2017 | Jul 17, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub