MGASA-2013-0206
Dashboard / Vulnerabilities / MGASA-2013-0206
Summary: Updated php-radius packages fix CVE-2013-2220
Details: Updated php-radius package fixes security vulnerability: Fix a security issue in radius_get_vendor_attr() by enforcing checks of the VSA length field against the buffer size (CVE-2013-2220).
References: https://advisories.mageia.org/MGASA-2013-0206.html, http://pecl.php.net/package-changelog.php?package=radius&release=1.2.7, http://www.mandriva.com/en/support/security/advisories/advisory/MDVSA-2013:192/, https://bugs.mageia.org/show_bug.cgi?id=10642
Affected packages
Package
Name: php-radius
Purl: pkg:rpm/mageia/php-radius?arch=source&distro=mageia-2
Affected ranges
Type: ECOSYSTEM
Events:
Introduced- 0
Fixed -1.2.7-1.mga2
Affected versions
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
