CVE-2001-1377
Multiple RADIUS implementations do not properly validate the Vendor-Length of the Vendor-Specific attribute, which allows remote attackers to cause a denial of service (crash) via a Vendor-Length that is less than 2.
Published:Nov 13, 2001
Last Modified:Apr 16, 2026
EPS:Jun 11, 2002
EPSS Score:0.13337
CVSS Score:5
Affected Products
Vendor
Product
Action
Vendor
Freeradius
Product
Freeradius
Freeradius
Freeradius
Vendor
Gnu
Product
Radius
Gnu
Radius
Vendor
Icradius
Product
Icradius
Icradius
Icradius
Vendor
Livingston
Product
Radius
Livingston
Radius
Vendor
Lucent
Product
Radius
Lucent
Radius
Vendor
Miquel Van Smoorenburg Cistron
Product
Radius
Miquel Van Smoorenburg Cistron
Radius
Vendor
Openradius
Product
Openradius
Openradius
Openradius
Vendor
Radiusclient
Product
Radiusclient
Radiusclient
Radiusclient
Vendor
Redhat
Product
Powertools
Redhat
Powertools
Vendor
Xtradius
Product
Xtradius
Xtradius
Xtradius
Vendor
Yard Radius
Product
Yard Radius
Yard Radius
Yard Radius
Vendor
Yard Radius Project
Product
Yard Radius
Yard Radius Project
Yard Radius
Exploits
No exploit reference
Common Weakness Enumeration
No CWE recorded yet
Common Attack Pattern Enumeration and Classification (CAPEC)
No CAPEC recorded yet
Related CVEs
References
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
