Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función libradius(3) en FreeBSD (CVE-2021-29629)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
28/05/2021
Última modificación:
16/05/2022

Descripción

En FreeBSD versiones 13.0-STABLE anteriores a n245765-bec0d2c9c841, versiones 12.2-STABLE anteriores a r369859, versiones 11.4-STABLE anteriores a r369866, versiones 13.0-RELEASE anteriores a p1, versiones 12.2-RELEASE anteriores a p7 y versiones 11.4-RELEASE anteriores a p10, una falta comprobación de mensaje en la función libradius(3) podría permitir a clientes o servidores maliciosos desencadenar una denegación de servicio en servidores o clientes vulnerables, respectivamente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:freebsd:freebsd:11.4:-:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:11.4:beta1:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:11.4:p1:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:11.4:p2:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:11.4:p3:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:11.4:p4:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:11.4:p5:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:11.4:p6:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:11.4:p7:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:11.4:p8:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:11.4:p9:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:11.4:rc1:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:11.4:rc2:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:12.2:-:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:12.2:beta1-p1:*:*:*:*:*:*