Improprio insieme validazione dell’input con un integer overflow nella implementazione del protocollo EAP-TLS in prodotti fitosanitari può causare un crash, divulgazione di informazioni, o l’autenticazione di bypass. Questa implementazione è distribuito come una patch per prodotti fitosanitari 0.91, e include i file eap.c e EAP-tls.c colpite. Configurazioni che utilizzano l’opzione `rifiuti-app` sono inalterati. |
http://www.openwall.com/lists/oss-security/2018/06/11/1 https://usn.ubuntu.com/3810-1/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-11574 |
Vulnerabilità: CVE-2018-11574
