Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ocsp_check de rlm_eap_tls.c de FreeRADIUS (CVE-2011-2701)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
04/08/2011
Última modificación:
11/04/2025

Descripción

La función ocsp_check de rlm_eap_tls.c de FreeRADIUS 2.1.11, si OCSP está habilitado, no analiza correctamente la sintaxis ("parse") de las respuestas de los agentes transmisores OCSP, lo que permite a atacantes remotos evitar la autenticación usando el protocolo EAP-TLS con un certificado cliente X.509 revocado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:freeradius:freeradius:2.1.11:*:*:*:*:*:*:*