La vulnerabilidad de Net-SNMP permite la ejecución remota de código

Se ha identificado una vulnerabilidad (CVE-2025-68615) en el paquete Net-SNMP, que implementa los protocolos SNMP v1, SNMP v2c y SNMP v3. Esta vulnerabilidad permite la ejecución remota de código en un servidor que utiliza el servicio snmptrapd para recibir y procesar mensajes trap de los dispositivos. De forma predeterminada, el servicio acepta solicitudes en el puerto UDP 162 y se ejecuta con privilegios de root. El problema se ha clasificado como crítico (9.8 sobre 10). El ataque puede llevarse a cabo sin autenticación.

La vulnerabilidad se debe a una comprobación incorrecta del tamaño del OID ("trapOidLen >= 0" en lugar de "trapOidLen > 0") antes de copiar los datos del paquete a un búfer de tamaño fijo. El envío de paquetes especialmente diseñados provoca la escritura de datos fuera de los límites del búfer trapOid, lo que puede aprovecharse para ejecutar código de un atacante con los privilegios con los que se ejecuta el proceso snmptrapd. La vulnerabilidad está corregida en Net-SNMP 5.9.5 y 5.10.pre2. Para mayor protección, se recomienda bloquear el acceso desde redes externas al puerto UDP 162 en el firewall.

Fuente: opennet.ru

Compre alojamiento confiable para sitios con protección DDoS, servidores VPS VDS 🔥 Compra alojamiento web fiable con protección DDoS, servidores VPS VDS | ProHoster