An FR-GV-202 issue in FreeRADIUS 2.x before 2.2.10 allows "Write overflow in rad_coalesce()" - this allows remote attackers to cause a denial of service (daemon crash) or possibly execute arbitrary code.
CVSS Details
- CVSS 3.0 Base Score: 9.8
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | Upgrade freeradius | Aug 4, 2017 | Jul 17, 2017 |
| Centos_linux | — | Upgrade freeradius-krb5Upgrade freeradiusUpgrade freeradius-ldapUpgrade freeradius-utilsUpgrade freeradius-perlUpgrade freeradius-postgresqlUpgrade freeradius-unixODBCUpgrade freeradius-debuginfoUpgrade freeradius-mysqlUpgrade freeradius-python | Jul 20, 2017 | Jul 17, 2017 |
| Debian | — | Upgrade freeradius | Aug 11, 2017 | Jul 17, 2017 |
| Oracle_linux | — | Upgrade freeradius-mysqlUpgrade freeradius-ldapUpgrade freeradius-krb5Upgrade freeradius-postgresqlUpgrade freeradius-unixODBCUpgrade freeradius-perlUpgrade freeradius-utilsUpgrade freeradiusUpgrade freeradius-python | Jul 19, 2017 | Jul 17, 2017 |
| Redhat_linux | — | Upgrade freeradius-unixODBCUpgrade freeradius-postgresqlUpgrade freeradiusUpgrade freeradius-utilsUpgrade freeradius-ldapUpgrade freeradius-pythonUpgrade freeradius-krb5Upgrade freeradius-perlNo solution existsUpgrade freeradius-debuginfoUpgrade freeradius-mysql | Jul 18, 2017 | Jul 17, 2017 |
| Suse | — | Upgrade freeradius-serverUpgrade freeradius-server-docUpgrade freeradius-server-dialupadminUpgrade freeradius-server-utilsUpgrade freeradius-server-develUpgrade freeradius-server-libs | Aug 23, 2017 | Jul 17, 2017 |
| Ubuntu | — | Upgrade freeradius | Jul 27, 2017 | Jul 17, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub