SicherheitsanfĂ€lligkeit in Net-SNMP ermöglicht Remote-CodeausfĂŒhrung.

Im Paket Net-SNMP, das die Protokolle SNMP v1, SNMP v2c und SNMP v3 implementiert, wurde eine SicherheitsanfĂ€lligkeit (CVE-2025-68615) entdeckt, die es ermöglicht, Code aus der Ferne auf einem Server auszufĂŒhren, der den Dienst snmptrapd verwendet, um Trap-Nachrichten von GerĂ€ten zu empfangen und zu verarbeiten. StandardmĂ€ĂŸig akzeptiert der Dienst Anfragen am UDP-Port 162 und wird mit Root-Rechten ausgefĂŒhrt. Dem Problem wurde ein kritisches GefĂ€hrdungsniveau (9,8 von 10) zugewiesen. Ein Angriff kann ohne Authentifizierung durchgefĂŒhrt werden.

Die SicherheitsanfĂ€lligkeit wird durch eine fehlerhafte ÜberprĂŒfung der GrĂ¶ĂŸe von OID verursacht („trapOidLen >= 0“ anstelle von „trapOidLen > 0“) vor der Kopie der im Paket angegebenen Daten in einen Puffer fester GrĂ¶ĂŸe. Das Senden speziell gestalteter Pakete fĂŒhrt dazu, dass Daten außerhalb des Puffers trapOid geschrieben werden, was ausgenutzt werden kann, um Code des Angreifers mit den Rechten, unter denen der Prozess snmptrapd lĂ€uft, auszufĂŒhren. Die SicherheitsanfĂ€lligkeit wurde in den Aktualisierungen Net-SNMP 5.9.5 und 5.10.pre2 behoben. Als zusĂ€tzliche Schutzmaßnahme wird empfohlen, den Zugriff aus externen Netzwerken auf den UDP-Port 162 in der Firewall zu blockieren.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster