Уязвимост в Net-SNMP, допускаща отдалечено изпълнение на код

В пакета Net-SNMP, реализиращ протоколите SNMP v1, SNMP v2c и SNMP v3, е открита уязвимост (CVE-2025-68615), която позволява отдалечено изпълнение на код на сървър, който използва услугата snmptrapd за приемане и обработка на trap-съобщения от устройства. По подразбиране, услугата приема заявки на 162 UDP порта и се стартира с права на root. Проблемата е оценена с критичен риск (9.8 от 10). Атаката може да бъде извършена без автентикация.

Уязвимостта е причинена от неправилна проверка на размера на OID ("trapOidLen >= 0" вместо "trapOidLen > 0") преди копирането на данните, посочени в пакета, в буфер с фиксиран размер. Изпращането на специално подготвени пакети води до запис на данни извън границите на буфера trapOid, което може да бъде експлоатирано за изпълнение на кода на атакуващия с правата, под които работи процесът snmptrapd. Уязвимостта е отстранена в обновленията на Net-SNMP 5.9.5 и 5.10.pre2. Като допълнителна защита се препоръчва блокиране на достъпа от външни мрежи до UDP порта 162 на защитната стена.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster