Net-SNMP paketində, SNMP v1, SNMP v2c və SNMP v3 protokollarını həyata keçirən bir təhlükəsizlik zəifliyi (CVE-2025-68615) aşkar edilib ki, bu da snmptrapd xidmətini istifadə edən serverdə uzaqdan kod icrasına səbəb ola bilər. İstifadə edildiyi zaman bu xidmət, cihazlardan trap mesajlarını qəbul etmək üçün standart olaraq 162 UDP portunu dinləyir və root hüquqları ilə işləyir. Problemin kritik təhlükə dərəcəsi 9.8/10 olaraq qiymətləndirilir. Hücum autentifikasiya olmadan həyata keçirilə bilər.
Zəiflik, məlumat paketindəki OID ölçüsünün yanlış yoxlanılması səbəbindən yaranır («trapOidLen >= 0» əvəzinə «trapOidLen > 0») və bundan sonra müəyyənlərin quraşdırılması üçün sabit ölçülü bir buferə kopyalanır. Xüsusi hazırlanmış paketlərin ötürülməsi, trapOid buferinin sərhədindən kənara məlumat yazmağına səbəb olur ki, bu da snmptrapd prosesi altında işləyən hücumçunun kodunun icrasını mümkün edir. Zəiflik, Net-SNMP 5.9.5 və 5.10.pre2 yeniləmələrində aradan qaldırılıb. Əlavə mühafizə üçün, xarici şəbəkələrdən UDP portu 162-yə girişin bloklanması tövsiyə olunur.
Mənbə: opennet.ru
