Plusieurs vulnérabilités distantes ont été découvertes dans freeradius, un serveur radius de haute performance, ce qui pourrait conduire à des injections de code SQL ou des dénis de service. Le projet d'expositions et de vulnérabilités communes identifie les problèmes suivants :
Une vulnérabilité d'injection de code SQL a été découverte dans le module rlm_sqlcounter.
Plusieurs dépassement de mémoire tampon ont été découverts, permettant des dénis de service.
Pour la distribution stable (Sarge), ces problèmes ont été corrigés dans la version 1.0.2-4sarge3.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 1.0.5-1.
Nous vous recommandons de mettre à jour votre paquet freeradius.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.