cbcvebase.
CVE-2019-13456
published 2019-12-03

CVE-2019-13456: In FreeRADIUS 3.0 through 3.0.19, on average 1 in every 2048 EAP-pwd handshakes fails because the password element cannot be found within 10 iterations of the…

PriorityP431medium6.5CVSS 3.1
AVAACLPRNUINSUCHINAN
EPSS
1.63%
73.6th percentile
In FreeRADIUS 3.0 through 3.0.19, on average 1 in every 2048 EAP-pwd handshakes fails because the password element cannot be found within 10 iterations of the hunting and pecking loop. This leaks information that an attacker can use to recover the password of any user. This information leakage is similar to the "Dragonblood" attack and CVE-2019-9494.

Affected

9 ranges
VendorProductVersion rangeFixed in
debianfreeradius< freeradius 3.0.20+dfsg-1 (bookworm)freeradius 3.0.20+dfsg-1 (bookworm)
freeradiusfreeradius>= 0 < 3.0.20+dfsg-13.0.20+dfsg-1
freeradiusfreeradius>= 0 < 3.0.20+dfsg-13.0.20+dfsg-1
freeradiusfreeradius>= 0 < 3.0.20+dfsg-13.0.20+dfsg-1
freeradiusfreeradius>= 0 < 3.0.20+dfsg-13.0.20+dfsg-1
freeradiusfreeradius3.0.0 – 3.0.19
opensuseleap
redhatenterprise_linux
redhatenterprise_linux

CVSS provenance

nvdv3.16.5MEDIUMCVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
nvdv2.02.9LOWAV:A/AC:M/Au:N/C:P/I:N/A:N
osv6.5MEDIUM
vendor_debian6.5MEDIUM
vendor_redhat6.5MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.