← voltar
CVE-2024-3596critical

RADIUS Protocol under RFC2865 is vulnerable to forgery attacks.

53Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendcvss 9epss 15%
da publicação à arma0 dias
Publicada no NVD9 de jul.
1ª PoC9 de jul.
probabilidade de exploração
15%top 4% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
Em resumo

O protocolo RADIUS, usado para autenticar usuários em redes, tem uma falha crítica que permite a um atacante local forjar respostas de autenticação falsas, podendo enganar o sistema e conceder acesso indevido. O problema está no uso do MD5, um método de criptografia antigo e fraco.

Detalhe técnico

O RADIUS (RFC 2865) é vulnerável a ataques de colisão de prefixo escolhido contra o autenticador de resposta baseado em MD5, permitindo que atacantes locais falsifiquem pacotes Access-Accept, Access-Reject ou Access-Challenge. O ataque requer proximidade de rede para interceptar e modificar respostas em trânsito, comprometendo a integridade da autenticação e potencialmente permitindo acesso não autorizado a recursos protegidos.

Resumo gerado e traduzido por IA a partir da descrição oficial.
RADIUS Protocol under RFC 2865 is susceptible to forgery attacks by a local attacker who can modify any valid Response (Access-Accept, Access-Reject, or Access-Challenge) to any other response using a chosen-prefix collision attack against MD5 Response Authenticator signature.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
IETF · RFC
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.