Программа: mod_auth_radius 1.5.7 и более ранние версии
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании сервиса.
Уязвимость обнаружена при обработке некоторых RADIUS_ACCESS_CHALANGE пакетов в файле mod_auth_radius.c. Удаленный пользователь может перехватить ответы RADIUS сервера и подменить их специально сформированными пакетами с атрибутом длины равным 1, что вызовет ошибку сегментации в функции memcpy () и аварийно завершит работу службы.