Auteur Topic: Kwetsbaarheden in Free Radius  (gelezen 3472 keer)

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2680
  • Berichten: 16.581
Kwetsbaarheden in Free Radius
« Gepost op: 17 juli 2017, 20:46:05 »
Vandaag is er bekend gemaakt dat er 11 kwetsbaarheden gevonden zijn in Free Radius. http://freeradius.org/security/fuzzer-2017.html

Volgens mij is dit ook de source van de Synology radiius server.

Als je de server alleen op je lan gebruikt is het probleem gelukkig klein.

Citaat
The short summary is that if your RADIUS server is on a private network, accessible only by managed devices, you are likely safe.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2680
  • Berichten: 16.581
Re: Kwetsbaarheden in Free Radius
« Reactie #1 Gepost op: 20 juli 2017, 09:15:59 »
Hier heeft Synology wel heel snel gereageerd. Ik zag net dat de Radius server een update heeft.

Citaat
Version: 2.2.10-0251

(2017-07-20)

Fixed multiple security vulnerabilities by upgrading FreeRADIUS to version 2.2.10 (CVE-2017-10978, CVE-2017-10979, CVE-2017-10980, CVE-2017-10981, CVE-2017-10982, CVE-2017-10983, CVE-2017-10984, CVE-2017-10985, CVE-2017-10986, CVE-2017-10987).

Ik tel alleen maar 10 CVE nummers terwijl de bron het heeft over 11 kwetsbaarheden.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Robert Koopman

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 273
  • -Ontvangen: 1803
  • Berichten: 10.991
    • http://www.dwvbb.nl
Re: Kwetsbaarheden in Free Radius
« Reactie #2 Gepost op: 20 juli 2017, 11:12:08 »
Toch maar meteen bijgewerkt.
Ben ik met de Radius Server nogal huiverig mee.
Al een paar keer gehad dat mijn gebruikers geen wifi verbinding meer kregen na een update.
RS812+ : 3*WD60EFPX 6.2.4-25556 Update 7 SHR
RS814+ : 3*WD30EFRX 7.1.1-42962 Update 6 Btrfs


 

Kwetsbaarheden in diverse DSM versies

Gestart door MauvanBoard Synology DSM 5.1 en eerder

Reacties: 8
Gelezen: 4589
Laatste bericht 10 mei 2014, 13:08:40
door flyer2
Synology en QNAP waarschuwen voor kritieke Netatalk-kwetsbaarheden

Gestart door niekniek89Board Synology DSM algemeen

Reacties: 8
Gelezen: 1524
Laatste bericht 29 april 2022, 21:41:23
door Birdy
Kwetsbaarheden in VIM

Gestart door BrioletBoard The lounge

Reacties: 5
Gelezen: 953
Laatste bericht 17 oktober 2023, 11:46:45
door Birdy