Net-SNMP paketis, mis rakendab SNMP v1, SNMP v2c ja SNMP v3 protokolle, avastati haavatavus (CVE-2025-68615), mis võimaldab saavutada kaugkäivitust koodi serveris, mis kasutab snmptrapd teenust trap-ülesannete vastuvõtmiseks ja töötlemiseks. Vaikimisi teenus aktsepteerib päringuid UDP-porti 162 kaudu ja käivitatakse root-režiimis. Probleemile on määratud kriitiline ohtlikkuse tase (9.8 skaalal 10). Rünnakut on võimalik teostada ilma autentimise läbimiseta.
Haavatavus on põhjustatud vale OID suuruse kontrollimisest („trapOidLen >= 0“ asemel „trapOidLen > 0“) enne paketi andmete kopeerimist fikseeritud suurusega puhvrisse. Spetsiaalselt vormindatud pakettide edastamine põhjustab andmete kirjutamist trapOidi puhvri piiridest üle, mida võib ära kasutada ründaja koodi käitamiseks snmptrapd protsessi õigustes. Haavatavus on likvideeritud Net-SNMP versioonides 5.9.5 ja 5.10.pre2. Täiendava kaitse tagamiseks soovitatakse blokeerida väliste võrkude juurdepääs UDP-porti 162 tulemüüris.
Allikas: opennet.ru
