Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Alandekok

#18160de 53,635
15CVSS total
Vulnerabilidades · 2
Alta
2
PT-2022-26103
7.5
2022-04-22
Unknown · Freeradius · CVE-2022-41860
**Nome do software vulnerável e versões afetadas** freeradius (versões afetadas não especificadas) **Descrição** O problema ocorre quando um supplicant EAP-SIM envia uma opção SIM desconhecida ao servidor. O servidor tenta procurar essa opção em seus dicionários internos, o que falha. No entanto, o código SIM não verifica essa falha e, em vez disso, desreferencia um ponteiro NULL, causando a falha do servidor. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
PT-2023-14045
7.5
2022-04-22
Unknown · Freeradius · CVE-2022-41859
**Name of the Vulnerable Software and Affected Versions** freeradius (affected versions not specified) **Description** The EAP-PWD function `compute password element()` in freeradius leaks information about the password, allowing an attacker to substantially reduce the size of an offline dictionary attack. **Recommendations** At the moment, there is no information about a newer version that contains a fix for this vulnerability.