|
Уязвимы версии по 0.9.3 включительно.
Экспериментальный модуль rlm_smb системы FreeRADIUS позволяет radius серверу выполнять аутентификацию в домене NT. По умолчанию этот модуль выключен и для его использования необходимо собирать radius сервер с опцией --with-experimental-modules.
Уязимость заключается в посылке атрибута пользователь-пароль длиннее 128ми байт. В худшем случае атакующий получит к системе доступ уровня суперпользователя. Подробности по ссылке "Источник".
San АНДРЕЕВ | 28.11.2003 | 06:36 |
Комментарии посетителей:
Ваш комментарий:
|