Net-SNMP pakendis, mis rakendab SNMP v1, SNMP v2c ja SNMP v3 protokolle, on tuvastatud haavatavus (CVE-2025-68615), mis võimaldab saavutada kaugarvuti koodi täitmist serveris, mis kasutab snmptrapd teenust seadmete trap-sõnumite vastuvõtmiseks ja töötlemiseks. Vaikimisi teenus aktsepteerib päringuid UDP-pordil 162 ja käivitub root õigustega. Probleemile on antud kriitiline ohu tase (9.8 skaalal 10). Rünnakut on võimalik teostada ilma autentimiseta.
Haavatavus on põhjustatud ebaõigest OID suuruse kontrollimisest ("trapOidLen >= 0" asemel "trapOidLen > 0") enne antud paketi andmete kopeerimist fikseeritud suurusega puhvri. Erinevalt vormistatud pakettide saatmine viib trapOid puhvri üleväärtustamiseni, mida saab ära kasutada ründaja koodi täitmiseks snmptrapd protsessi käivitatavate õigustega. Haavatavus on kõrvald tegelikest Net-SNMP 5.9.5 ja 5.10.pre2 värskendustes. Täiendava kaitse tagamiseks soovitatakse blokeerida juurdepääs UDP-pordile 162 välisest võrgustugest.
Allikas: opennet.ru
