Vulnerabilidad en La caché de una sesión TLS en FreeRADIUS (CVE-2017-9148)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
29/05/2017
Última modificación:
20/04/2025
Descripción
La caché de una sesión TLS en FreeRADIUS versiones 2.1.1 hasta 2.1.7, versiones 3.0.x anteriores a 3.0.14, versiones 3.1.x antes de 04-02-2017, y versiones 4.0.x antes de 04-02-2017, no puede impedir de manera fiable la reanudación de una sesión no autenticada, que permite a los atacantes remotos (como requirentes maliciosos 802.1X) para omitir la autenticación por medio de PEAP o TTLS.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:freeradius:freeradius:2.1.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:freeradius:freeradius:2.1.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:freeradius:freeradius:2.1.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:freeradius:freeradius:2.1.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:freeradius:freeradius:2.1.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:freeradius:freeradius:2.1.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:freeradius:freeradius:3.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:freeradius:freeradius:3.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:freeradius:freeradius:3.0.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:freeradius:freeradius:3.0.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:freeradius:freeradius:3.0.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:freeradius:freeradius:3.0.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:freeradius:freeradius:3.0.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:freeradius:freeradius:3.0.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:freeradius:freeradius:3.0.8:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://freeradius.org/security.html
- http://seclists.org/oss-sec/2017/q2/422
- http://www.securityfocus.com/bid/98734
- http://www.securitytracker.com/id/1038576
- https://access.redhat.com/errata/RHSA-2017:1581
- https://security.gentoo.org/glsa/201706-27
- http://freeradius.org/security.html
- http://seclists.org/oss-sec/2017/q2/422
- http://www.securityfocus.com/bid/98734
- http://www.securitytracker.com/id/1038576
- https://access.redhat.com/errata/RHSA-2017:1581
- https://security.gentoo.org/glsa/201706-27