Im Paket Net-SNMP, das die Protokolle SNMP v1, SNMP v2c und SNMP v3 implementiert, wurde eine SicherheitsanfĂ€lligkeit (CVE-2025-68615) entdeckt, die es ermöglicht, Code aus der Ferne auf einem Server auszufĂŒhren, der den Dienst snmptrapd verwendet, um Trap-Nachrichten von GerĂ€ten zu empfangen und zu verarbeiten. StandardmĂ€Ăig akzeptiert der Dienst Anfragen am UDP-Port 162 und wird mit Root-Rechten ausgefĂŒhrt. Dem Problem wurde ein kritisches GefĂ€hrdungsniveau (9,8 von 10) zugewiesen. Ein Angriff kann ohne Authentifizierung durchgefĂŒhrt werden.
Die SicherheitsanfĂ€lligkeit wird durch eine fehlerhafte ĂberprĂŒfung der GröĂe von OID verursacht (âtrapOidLen >= 0â anstelle von âtrapOidLen > 0â) vor der Kopie der im Paket angegebenen Daten in einen Puffer fester GröĂe. Das Senden speziell gestalteter Pakete fĂŒhrt dazu, dass Daten auĂerhalb des Puffers trapOid geschrieben werden, was ausgenutzt werden kann, um Code des Angreifers mit den Rechten, unter denen der Prozess snmptrapd lĂ€uft, auszufĂŒhren. Die SicherheitsanfĂ€lligkeit wurde in den Aktualisierungen Net-SNMP 5.9.5 und 5.10.pre2 behoben. Als zusĂ€tzliche SchutzmaĂnahme wird empfohlen, den Zugriff aus externen Netzwerken auf den UDP-Port 162 in der Firewall zu blockieren.
Quelle: opennet.ru
