Se ha anunciado una vulnerabilidad en RADIUS (GNU), por la que un usuario remoto podría conseguir ejecutar código arbitrario en los sistemas afectados.
n atacante remoto puede enviar datos específicamente modificados para provocar un fallo de formato de cadenas que provocará la ejecución de código arbitrario en el sistema afectado. El código se ejecutará con los privilegios bajo los que corra el servicio radius atacado, y cabe señalar que habitualmente el demonio radius se ejecuta con permisos de root.
La vulnerabilidad reside en el código de cuentas SQL, de forma que un valor modificado de 'sqllog' puede provocar la vulnerabilidad.
Se ha publicado la versión 1.4 que corrige este problema.
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
KCXJ N L NN N,N NAVKJNJNL ,,ZJN JC CK KLN NCIHNXJN JBJDGSB G C DGC YCHVIUNV