RADIUS Protocol under RFC2865 is vulnerable to forgery attacks.
Sin señal de explotación. Ella tiene prueba de concepto pública.
El protocolo RADIUS, utilizado para autenticar usuarios en redes, tiene una falla crítica que permite a un atacante local falsificar respuestas de autenticación, pudiendo engañar al sistema y otorgar acceso no autorizado. El problema está en el uso de MD5, un método de cifrado antiguo y débil.
RADIUS (RFC 2865) es vulnerable a ataques de colisión de prefijo elegido contra el autenticador de respuesta basado en MD5, permitiendo que atacantes locales falsifiquen paquetes Access-Accept, Access-Reject o Access-Challenge. El ataque requiere proximidad de red para interceptar y modificar respuestas en tránsito, comprometiendo la integridad de la autenticación y potencialmente permitiendo acceso no autorizado a recursos protegidos.