Все уязвимости
33 / 33
Сортировка
Продукт: canonical:freeradius×Сбросить всё
8.1
CVE-2017-10979DEB
Проблема FR-GV-202 в FreeRADIUS 2.x до 2.2.10 допускает "Переполнение записи в rad_coalesce()" …
2017-01-01Без аутентификации
EPSS22.2%
pct 97
8.1
CVE-2017-10984DEB
Проблема FR-GV-301 в FreeRADIUS 3.x до 3.0.15 допускает "Переполнение записи в data2vp_wimax()"…
2017-01-01Без аутентификации
EPSS18.3%
pct 96
9.0
CVE-2024-3596AST
Протокол RADIUS согласно RFC 2865 подвержен атакам подделки местным атакующим, который может мо…
2024-01-01MicrosoftБез аутентификации
EPSS14.9%
pct 96
5.0
CVE-2009-3111DEB
Функция rad_decode в FreeRADIUS до 1.1.8 позволяет удаленным злоумышленникам вызывать отказ в о…
2009-01-01
EPSS11.2%
pct 95
5.0
CVE-2019-11234DEB
FreeRADIUS до версии 3.0.19 не предотвращает использование отражения для подмены аутентификации…
2019-01-01
EPSS7.6%
pct 93
5.0
CVE-2012-3547DEB
Переполнение буфера на основе стека в функции cbtls_verify в FreeRADIUS 2.1.10 - 2.1.12 при исп…
2012-01-01
EPSS5.7%
pct 91
5.0
CVE-2003-0967DEB
rad_decode в FreeRADIUS 0.9.2 и более ранних версиях позволяет удаленным злоумышленникам вызыва…
2003-01-01
EPSS4.6%
pct 90
7.4
CVE-2017-9148DEB
Кэш сеансов TLS в FreeRADIUS 2.1.1 до 2.1.7, 3.0.x до 3.0.14, 3.1.x до 2017-02-04 и 4.0.x до 20…
2017-01-01Без аутентификации
EPSS3.9%
pct 88
8.1
CVE-2019-11235DEB
FreeRADIUS до версии 3.0.19 неправильно обрабатывает механизм защиты "каждый участник проверяет…
2019-01-01
EPSS3.6%
pct 87
5.9
CVE-2017-10980DEB
Проблема FR-GV-203 в FreeRADIUS 2.x до 2.2.10 допускает "DHCP - Утечка памяти в decode_tlv()" и…
2017-01-01Без аутентификации
EPSS3.3%
pct 87
5.9
CVE-2017-10978DEB
Проблема FR-GV-201 в FreeRADIUS 2.x до 2.2.10 и 3.x до 3.0.15 допускает "Переполнение чтения/за…
2017-01-01Без аутентификации
EPSS3.0%
pct 85
5.9
CVE-2017-10982DEB
Проблема FR-GV-205 в FreeRADIUS 2.x до 2.2.10 допускает "DHCP - Переполнение буфера при чтении …
2017-01-01Без аутентификации
EPSS2.9%
pct 84
5.9
CVE-2017-10981DEB
Проблема FR-GV-204 в FreeRADIUS 2.x до 2.2.10 допускает "DHCP - Утечка памяти в fr_dhcp_decode(…
2017-01-01Без аутентификации
EPSS2.6%
pct 83
5.9
CVE-2017-10983DEB
Проблема FR-GV-206 в FreeRADIUS 2.x до 2.2.10 и 3.x до 3.0.15 допускает "DHCP - Переполнение чт…
2017-01-01Без аутентификации
EPSS2.5%
pct 82
5.9
CVE-2017-10985DEB
Проблема FR-GV-302 в FreeRADIUS 3.x до 3.0.15 допускает "Бесконечный цикл и исчерпание памяти с…
2017-01-01Без аутентификации
EPSS2.2%
pct 80
4.0
CVE-2010-3697DEB
Функция wait_for_child_to_die в main/event.c в FreeRADIUS 2.1.x до 2.1.10, при определенных обс…
2010-01-01
EPSS2.2%
pct 80
7.5
CVE-2019-17185DEB
В FreeRADIUS 3.0.x до 3.0.20 модуль EAP-pwd использовал глобальный экземпляр OpenSSL BN_CTX для…
2019-01-01Без аутентификации
EPSS2.2%
pct 79
5.9
CVE-2017-10987DEB
Проблема FR-GV-304 в FreeRADIUS 3.x до 3.0.15 допускает "DHCP - Переполнение буфера при чтении …
2017-01-01Без аутентификации
EPSS2.0%
pct 78
5.9
CVE-2017-10986DEB
Проблема FR-GV-303 в FreeRADIUS 3.x до 3.0.15 допускает "DHCP - Бесконечное чтение в dhcp_attr2…
2017-01-01Без аутентификации
EPSS2.0%
pct 78
4.3
CVE-2011-2701DEB
Функция ocsp_check в rlm_eap_tls.c в FreeRADIUS 2.1.11, когда OCSP включен, неправильно анализи…
2011-01-01
EPSS1.8%
pct 76
7.5
CVE-2015-4680DEB
FreeRADIUS 2.2.x до 2.2.8 и 3.0.x до 3.0.9 неправильно проверяет отзыв промежуточных сертификат…
2015-01-01Без аутентификации
EPSS1.8%
pct 75
5.3
CVE-2019-13456DEB
В FreeRADIUS 3.0 до версии 3.0.19 в среднем 1 из каждых 2048 рукопожатий EAP-pwd завершается не…
2019-01-01
EPSS1.6%
pct 73
4.0
CVE-2010-3696DEB
Функция fr_dhcp_decode в lib/dhcp.c в FreeRADIUS 2.1.9, в определенных сборках, отличных от исп…
2010-01-01
EPSS1.6%
pct 72
5.9
CVE-2015-8762DEB
Модуль EAP-PWD в FreeRADIUS 3.0 до 3.0.8 позволяет удаленным злоумышленникам вызывать отказ в о…
2015-01-01Без аутентификации
EPSS1.6%
pct 72
2.1
CVE-2011-4966DEB
modules/rlm_unix/rlm_unix.c в FreeRADIUS до 2.2.0, когда для аутентификации пользователей включ…
2011-01-01
EPSS1.4%
pct 68
8.1
CVE-2015-8763DEB
Модуль EAP-PWD в FreeRADIUS 3.0 до 3.0.8 позволяет удаленным злоумышленникам оказывать неопреде…
2015-01-01Без аутентификации
EPSS1.2%
pct 65
7.5
CVE-2022-41860DEB
В freeradius, когда supplicant EAP-SIM отправляет неизвестную опцию SIM, сервер попытается найт…
2022-01-01Без аутентификации
EPSS1.2%
pct 63
7.5
CVE-2022-41861DEB
Обнаружена ошибка в freeradius. Вредоносный RADIUS-клиент или домашний сервер может отправить н…
2022-01-01Без аутентификации
EPSS1.1%
pct 61
8.1
CVE-2015-8764DEB
Ошибка «off-by-one» в модуле EAP-PWD в FreeRADIUS 3.0 по 3.0.8, которая вызывает переполнение б…
2015-01-01Без аутентификации
EPSS1.1%
pct 60
7.5
CVE-2022-41859DEB
В freeradius функция EAP-PWD compute_password_element() раскрывает информацию о пароле, что поз…
2022-01-01Без аутентификации
EPSS0.9%
pct 53
7.2
CVE-2008-4474DEB
freeradius-dialupadmin в freeradius 2.0.4 позволяет локальным пользователям перезаписывать прои…
2008-01-01
EPSS0.4%
pct 28
6.4
CVE-2019-10143DEB
Было обнаружено, что freeradius до версии 3.0.19 включительно неправильно настраивает logrotate…
2019-01-01
EPSS0.3%
pct 26
0.0
CVE-2009-4481UBU
ОТВЕТАЯ причина: НЕ ИСКЛЮЧАЙТЕ ЭТОТ НОМЕР КАНДИДАТА. Консультационные решения: CVE-2009-3111. …
2009-01-01
EPSS0.0%
pct 0
Выберите уязвимость слева, чтобы открыть предпросмотр.