公開日:2004/11/05 最終更新日:2005/03/08

JVNVU#541574
freeRADIUS サーバにサービス運用妨害を伴う脆弱性

概要

freeRADIUS サーバにサービス運用妨害を伴う脆弱性が確認されています。

影響を受けるシステム

  • freeRADIUS サーバ バージョン0.8.0 - 1.0.0

詳細情報

想定される影響

遠隔から第三者によりfreeRADIUS サーバがサービス運用妨害を受ける可能性があります。

対策方法

ベンダ情報

ベンダ ステータス ステータス
最終更新日
ベンダの告知ページ
アライドテレシス株式会社 該当製品無し 2004/11/05
ミラクル・リナックス 該当製品無し 2004/12/01
日本電気 該当製品無し 2005/03/08

参考情報

  1. ISS X-Force Database: freeradius-dos (17440)
    FreeRADIUS denial of service
  2. US-CERT Vulnerability Note VU#541574
    freeRADIUS Server vulnerable to a denial-of-service attack

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT
CERT Advisory
CPNI Advisory
TRnotes
CVE CAN-2004-0938
VU#541574,XF17440
JVN iPedia