发现两款流行的 Remote Authentication Dial-In User Server (RADIUS) 存在缓冲区溢出漏洞。 RADIUS 是一个客户机/服务器型的网络安全系统,能被用作访问控制和用户验证。 但是发现多个 RADIUS 应用存在缓冲区溢出漏洞,这是由于对用户提供的字符串缺少充分的边界检查造成的。 通常情况下,radiusd 守护进程以超级用户身份运行。 利用此漏洞,攻击者能对受影响服务器发动拒绝服务攻击或在服务器上执行任意代码。如果攻击者控制了 radius 服务器,他将能控制使用 radius 服务的所有网络设备。 受影响系统: Merit 3.6b RADIUS Lucent 2.1-2 RADIUS 解决方案: 一、采用不受影响版本 二、关注下面站点获取补丁信息: ftp://ftp.merit.edu/radius/rerleases ftp://ftp.vergenet.net/pub/lucent_radius/