Buffer overflow in FreeRADIUS - CVE-2017-10978
Published: July 17, 2017 / Updated: July 18, 2017
Vulnerability details
The vulnerability allows a remote attacker to perform a denial of service (DoS) attack.
The vulnerability exists due to boundary error in make_secret() function when processing RADIUS packets. A remote unauthenticated attacker can send a specially crafted RADIUS packet and crash the affected server.
Successful exploitation of this vulnerability may result in denial of service attack.
Affected software
Debian Linux
Amazon Linux AMI
Red Hat Enterprise Linux for x86_64
SUSE Linux
Ubuntu
Fedora
freeradius
How to mitigate CVE-2017-10978
External References
Related Security Bulletins
- Multiple vulnerabilities in FreeRADIUS
- Red Hat Enterprise Linux update for FreeRADIUS
- Ubuntu update for FreeRADIUS
- Debian update for freeradius
- Amazon Linux AMI update for freeradius
- OpenSUSE Linux update for freeradius-server
- SUSE Linux update for freeradius-server
- Fedora 26 update for freeradius
- Fedora 25 update for freeradius