VDB
BDU%3A2024-05180
BDU%3A2024-05180
PUBLISHED
CVSS 6.800000190734863 MEDIUM
Уязвимость реализации протокола аутентификации RADIUS связана с обходом процедуры аутентификации посредством захвата-воспроизведения (capture-replay) перехваченных сообщений. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ путём подделки аутентификационного ответа
Risk Scores
CVSS 2.0
6.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Microsoft Corp, Novell Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», ООО «РусБИТех-Астра», Amazon.com Inc., АО «НТЦ ИТ РОСА», Palo Alto Networks Inc., ООО «НЦПР» | Windows Server 2008 Service Pack 2, Windows Server 2012, Windows Server 2012 R2, Windows Server 2008 R2 Service Pack 1, Windows 10, Windows 10 1607, Windows Server 2016, Windows Server 2008 Service Pack 2 (Server Core Installation), Windows Server 2012 R2 (Server Core installation), Windows Server 2016 (Server Core installation), Windows Server 2008 R2 Service Pack 1 (Server Core installation), Windows 10 1809, Windows Server 2019, Windows Server 2019 (Server Core installation), OpenSUSE Leap, Suse Linux Enterprise Server, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Software Development Kit, Windows Server 2022, Windows Server 2022 (Server Core installation), Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Windows 10 21H2, Astra Linux Special Edition (запись в едином реестре российских программ №369), SUSE Linux Enterprise High Performance Computing, SUSE Manager Retail Branch Server, SUSE Manager Proxy, SUSE Manager Server, SUSE Enterprise Storage, Amazon Linux 2, Amazon Linux 1, Windows 11 22H2, Windows 10 22H2, Windows 11 21H2, РОСА Кобальт (запись в едином реестре российских программ №1999), ROSA Virtualization (запись в едином реестре российских программ №5091), РОСА ХРОМ (запись в едином реестре российских программ №1607), SUSE Linux Enterprise Module for Server Applications, Windows Server 2012 (Server Core installation), Windows 11 23H2, Windows Server 2022, 23H2 Edition (Server Core installation), PAN-OS, Prisma Access, ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308), МСВСфера |
Timeline
- Jul 11, 2024 CVE Published
- Nov 19, 2025 CVE Updated
- Mar 19, 2026 Security Advisory
References
- https://datatracker.ietf.org/doc/draft-ietf-radext-deprecating-radius/ url
- https://security.paloaltonetworks.com/CVE-2024-3596 url
- https://www.inkbridgenetworks.com/web/content/2557?unique=47be02c8aed46c53b0765db185320249ad873d95 url
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-freeradius-cve-2024-3596/?sphrase_id=602294 url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2909 url
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-3596 advisory
- https://www.suse.com/security/cve/CVE-2024-3596.html advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2559 advisory
- https://abf.rosa.ru/advisories/ROSA-SA-2024-2509 advisory
- https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18 advisory
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17 advisory
- https://vuldb.com/?id.270684 url
- https://datatracker.ietf.org/doc/html/rfc2865 url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47 url
- https://explore.alas.aws.amazon.com/CVE-2024-3596.html advisory
- https://security-tracker.debian.org/tracker/CVE-2024-3596 advisory
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2806 advisory
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2879 advisory
- https://errata.msvsphere-os.ru/definition/9/INFCSA-2024:9474?lang=ru advisory