Se han descubierto varias vulnerablidades remotas en freeradius, un servidor RADIUS de alto rendimiento, que podían conducir a la inyección de SQL o a la denegación de servicio. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
Se ha descubierto una vulnerabilidad de inyección de SQL en el módulo rlm_sqlcounter module.
Se han descubierto varios desbordamientos de búfer, que permitían la denegación de servicio.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 1.0.2-4sarge3.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 1.0.5-1.
Le recomendamos que actualice los paquetes de freeradius.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.