Cisco Secure Access Control Server (ACS) for Windows的4.1之前版本和ACS Solution Engine的4.1之前版本中的CSRadius服务存在多个未明漏洞,远程攻击者可以通过特制的RADIUS Access-Request 包来发起拒绝服务攻击(崩溃)。 注意:据报告,至少有一个问题是涉及Tunnel-Password属性的栈缓冲区溢出问题。
Cisco Secure Access Control Server (ACS) for Windows的4.1之前版本和ACS Solution Engine的4.1之前版本中的CSRadius服务存在多个未明漏洞,远程攻击者可以通过特制的RADIUS Access-Request 包来发起拒绝服务攻击(崩溃)。 注意:据报告,至少有一个问题是涉及Tunnel-Password属性的栈缓冲区溢出问题。