Vulnerabilità · 112 giorni fa

L'integrità delle risposte RADIUS può ribaltare l'accesso allo switch

La parte pericolosa è il controllo di fiducia attorno a RADIUS, non l'hardware dello switch in sé. Se il Message Authenticator è disabilitato, un attaccante locale può alterare una risposta di autenticazione in transito e trasformare un deny in un allow, o viceversa.

CVE-2024-3596

NVD KEV

CVSS 9 CRITICAL: rADIUS Protocol under RFC 2865 is susceptible to forgery attacks by a local attacker who can modify any valid… EPSS 15% (96º percentile).

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-06-09

Editions

Storie correlate