PT-2021-4266 · Unknown · Radsecproxy

Haya Shulman

+1

·

Publicado

2021-05-28

·

Atualizado

2022-08-19

·

CVE-2021-32642

CVSS v3.1

9.4

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H
Nome do software vulnerável e versões afetadas
radsecproxy (versões afetadas não especificadas)
Descrição
O problema está relacionado à falta de validação de entrada nos scripts naptr-eduroam.sh e radsec-dynsrv.sh do radsecproxy, o que pode levar à injeção de configuração por meio de registros DNS de descoberta de pares radsec especialmente criados. Isso pode resultar em divulgação de informações, negação de serviço e redirecionamento da conexão Radius para um servidor não autenticado, levando ao acesso não autenticado à rede.
Recomendações
Para resolver o problema, atualize os scripts de exemplo para as versões disponíveis no branch master ou na versão 1.9. Observe que esses scripts não fazem parte do pacote de instalação e devem ser atualizados manualmente. Os scripts atualizados podem ser usados com qualquer versão do radsecproxy. Como solução alternativa temporária, considere restringir o uso dos scripts vulneráveis até que as versões atualizadas sejam aplicadas.

Correção

Special Elements Injection

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-04874
CVE-2021-32642
GHSA-56GW-9RJ9-55RC

Produtos afetados

Radsecproxy