VDB
BDU%3A2020-01576
BDU%3A2020-01576
PUBLISHED
CVSS 10 CRITICAL
Уязвимость RADIUS-сервера FreeRADIUS, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Novell Inc., Canonical Ltd., FreeRADIUS Development Team, АО "НППКТ" | Red Hat Enterprise Linux, OpenSUSE Leap, Ubuntu, FreeRADIUS, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Apr 16, 2020 CVE Published
- Feb 15, 2023 CVE Updated
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Distribution Patch
References
- http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00014.html url
- http://lists.opensuse.org/opensuse-security-announce/2019-05/msg00032.html url
- https://access.redhat.com/errata/RHSA-2019:1131 url
- https://access.redhat.com/errata/RHSA-2019:1142 url
- https://freeradius.org/release_notes/?br=3.0.x&re=3.0.19 url
- https://papers.mathyvanhoef.com/dragonblood.pdf url
- https://www.kb.cert.org/vuls/id/871675/ url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.6/ url
- https://freeradius.org/security/ advisory
- https://usn.ubuntu.com/3954-1/ advisory
- https://www.suse.com/security/cve/CVE-2019-11235/ advisory
- https://bugzilla.redhat.com/show_bug.cgi?id=1695748 advisory