FreeRadius是一款使用RADIUS协议的开放源代码验证和帐户系统。 FreeRADIUS的EAP-MSCHAPv2状态机中存在输入验证错误,攻击者可以在radius客户端控制EAP-MSCHAPv2状态机绕过服务器认证检查,导致服务器崩溃。