Apache是一款著名的Web服务器软件。 Apache中mod-auth-radius(1.5.4)及libpam-radius-auth模块存在漏洞,可导致拒绝服务。 远程恶意RADIUS服务期可以通过RADIUS attribute长度为1的RADIUS_REPLY_MESSAGE导致出现长度为-1的memcpy操作,从而造成程序崩溃,引发拒绝服务。
Apache是一款著名的Web服务器软件。 Apache中mod-auth-radius(1.5.4)及libpam-radius-auth模块存在漏洞,可导致拒绝服务。 远程恶意RADIUS服务期可以通过RADIUS attribute长度为1的RADIUS_REPLY_MESSAGE导致出现长度为-1的memcpy操作,从而造成程序崩溃,引发拒绝服务。