• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Ошибка при работе с памятью

Главная Специалистам База уязвимостей Ошибка при работе с памятью

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
freeradius (Unknown)
Описание
Утечка памяти в freeRADIUS позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (чрезмерное потребление ресурсов памяти), используя большое число EAP-TTLS соединений с некорректными атрибутами формата Diameter. Из-за этого запрос на аутентификацию будет отклонен, а структуры данных VALUE_PAIR не будет запрошена повторно.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://freeradius.org/
Подмена адресной строки Уязвимость обхода каталога