VDB

BDU%3A2024-05180

BDU%3A2024-05180 PUBLISHED CVSS 6.800000190734863 MEDIUM

Уязвимость реализации протокола аутентификации RADIUS связана с обходом процедуры аутентификации посредством захвата-воспроизведения (capture-replay) перехваченных сообщений. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ путём подделки аутентификационного ответа

Risk Scores

CVSS 2.0
6.800000190734863

Affected Products

VendorProductVersions
Microsoft Corp, Novell Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», ООО «РусБИТех-Астра», Amazon.com Inc., АО «НТЦ ИТ РОСА», Palo Alto Networks Inc., ООО «НЦПР»Windows Server 2008 Service Pack 2, Windows Server 2012, Windows Server 2012 R2, Windows Server 2008 R2 Service Pack 1, Windows 10, Windows 10 1607, Windows Server 2016, Windows Server 2008 Service Pack 2 (Server Core Installation), Windows Server 2012 R2 (Server Core installation), Windows Server 2016 (Server Core installation), Windows Server 2008 R2 Service Pack 1 (Server Core installation), Windows 10 1809, Windows Server 2019, Windows Server 2019 (Server Core installation), OpenSUSE Leap, Suse Linux Enterprise Server, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Software Development Kit, Windows Server 2022, Windows Server 2022 (Server Core installation), Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Windows 10 21H2, Astra Linux Special Edition (запись в едином реестре российских программ №369), SUSE Linux Enterprise High Performance Computing, SUSE Manager Retail Branch Server, SUSE Manager Proxy, SUSE Manager Server, SUSE Enterprise Storage, Amazon Linux 2, Amazon Linux 1, Windows 11 22H2, Windows 10 22H2, Windows 11 21H2, РОСА Кобальт (запись в едином реестре российских программ №1999), ROSA Virtualization (запись в едином реестре российских программ №5091), РОСА ХРОМ (запись в едином реестре российских программ №1607), SUSE Linux Enterprise Module for Server Applications, Windows Server 2012 (Server Core installation), Windows 11 23H2, Windows Server 2022, 23H2 Edition (Server Core installation), PAN-OS, Prisma Access, ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308), МСВСфера

Timeline

  • Jul 11, 2024 CVE Published
  • Nov 19, 2025 CVE Updated
  • Mar 19, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›