Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2017-10986

Опубликовано: 17 июл. 2017
Источник: debian
EPSS Низкий

Описание

An FR-GV-303 issue in FreeRADIUS 3.x before 3.0.15 allows "DHCP - Infinite read in dhcp_attr2vp()" and a denial of service.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
freeradiusfixed3.0.15+dfsg-1package
freeradiusfixed3.0.12+dfsg-5+deb9u1stretchpackage
freeradiusnot-affectedjessiepackage
freeradiusnot-affectedwheezypackage

Примечания

  • http://freeradius.org/security/fuzzer-2017.html#FR-GV-303

  • https://github.com/FreeRADIUS/freeradius-server/commit/21e2e95751bfb54c0fb0328392d06671a75c191c

EPSS

Процентиль: 78%
0.01209
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 8 лет назад

An FR-GV-303 issue in FreeRADIUS 3.x before 3.0.15 allows "DHCP - Infinite read in dhcp_attr2vp()" and a denial of service.

CVSS3: 5.9
redhat
больше 8 лет назад

An FR-GV-303 issue in FreeRADIUS 3.x before 3.0.15 allows "DHCP - Infinite read in dhcp_attr2vp()" and a denial of service.

CVSS3: 7.5
nvd
больше 8 лет назад

An FR-GV-303 issue in FreeRADIUS 3.x before 3.0.15 allows "DHCP - Infinite read in dhcp_attr2vp()" and a denial of service.

CVSS3: 7.5
github
больше 3 лет назад

An FR-GV-303 issue in FreeRADIUS 3.x before 3.0.15 allows "DHCP - Infinite read in dhcp_attr2vp()" and a denial of service.

CVSS3: 7.5
fstec
больше 8 лет назад

Уязвимость функции dhcp_attr2vp() RADIUS-сервера FreeRADIUS, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 78%
0.01209
Низкий