SK-CERT Bezpečnostné varovanie V20190502-03

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
FreeRADIUS viacero zraniteľností
Popis
Vývojári RADIUS servera FreeRADIUS vydali aktualizácie na svoj produkt, ktoré opravujú viacero kritických bezpečnostných zraniteľností.
Bezpečnostné zraniteľnosti sú spôsobené nedostatočnou implementáciou bezpečnostných mechanizmov a umožňujú vzdialenému, neautentifikovanému útočníkovi získať neoprávnený prístup do systému.
Dátum prvého zverejnenia varovania
25.04.2019
CVE
CVE-2019-11234, CVE-2019-11235
Zasiahnuté systémy
FreeRADIUS verzie staršie ako 3.0.19
Následky
Neoprávnený prístup do systému
Odporúčania
Administrátorom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Zdroje
https://freeradius.org/release_notes/?br=3.0.x&re=3.0.19
https://tools.cisco.com/security/center/viewAlert.x?alertId=60075
https://tools.cisco.com/security/center/viewAlert.x?alertId=60076

« Späť na zoznam