Flera utifrån nåbara sårbarheter har upptäckts i freeradius, en högpresterande RADIUS-server, vilka kunde leda till SQL-injicering eller användas till en överbelastningsattack. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
En SQL-injiceringssårbarhet har upptäckts i modulen rlm_sqlcounter.
Flera buffertspill har upptäckts, vilka gjorde det möjligt att utföra en överbelastningsattack.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 1.0.2-4sarge3.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.0.5-1.
Vi rekommenderar att ni uppgraderar era freeradius-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.