• CVE-2024-3596

发布时间: 2024年7月19日

修改时间: 2025年1月4日

概要

RADIUS Protocol under RFC 2865 is susceptible to forgery attacks by a local attacker who can modify any valid Response (Access-Accept, Access-Reject, or Access-Challenge) to any other response using a chosen-prefix collision attack against MD5 Response Authenticator signature.

CVSS v3 指标

NVD openEuler
Confidentiality High High
Attack Vector Network Adjacent
CVSS评分 9.0 7.3
Attack Complexity High Low
Privileges Required None None
Scope Changed Unchanged
Integrity High High
User Interaction None Required
Availability High None

安全公告

公告名 概要 发布时间
KylinSec-SA-2024-3238 freeradius security update 2024年7月19日

影响产品

产品 状态
KY3.4-5A freeradius Fixed
KY3.5.2 freeradius Fixed
V6 freeradius Fixed