SUSE-SU-2022:4620-1
Dashboard / Vulnerabilities / SUSE-SU-2022:4620-1
SUSE-SU-2022:4620-1
Summary: Security update for freeradius-server
Details: This update for freeradius-server fixes the following issues: - CVE-2022-41859: Fixes an information leakage in EAP-PWD (bsc#1206204). - CVE-2022-41860: Fixes a crash on unknown option in EAP-SIM (bsc#1206205). - CVE-2022-41861: Fixes a crash on invalid abinary data (bsc#1206206). - move logrotate options into specific parts for each log as 'global' options will persist past and clobber global options in the main logrotate config (bsc#1180525) - Fixed plaintext password entries in logfiles (bsc#1184016).
References: https://www.suse.com/support/update/announcement/2022/suse-su-20224620-1/, https://bugzilla.suse.com/1180525, https://bugzilla.suse.com/1184016, https://bugzilla.suse.com/1206204, https://bugzilla.suse.com/1206205, https://bugzilla.suse.com/1206206, https://www.suse.com/security/cve/CVE-2022-41859, https://www.suse.com/security/cve/CVE-2022-41860, https://www.suse.com/security/cve/CVE-2022-41861
Affected packages
Package
Name: freeradius-server
Purl: pkg:rpm/suse/freeradius-server&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015-ESPOS
Affected ranges
Type: ECOSYSTEM
Events:
