Dans le paquet Net-SNMP, qui implĂ©mente les protocoles SNMP v1, SNMP v2c et SNMP v3, une vulnĂ©rabilitĂ© (CVE-2025-68615) a Ă©tĂ© identifiĂ©e, permettant une exĂ©cution de code Ă distance sur un serveur utilisant le service snmptrapd pour recevoir et traiter les messages trap des dispositifs. Par dĂ©faut, le service accepte les demandes sur le port UDP 162 et s'exĂ©cute avec les droits de root. La problĂ©matique est classĂ©e comme critique (9.8 sur 10). L'attaque peut ĂȘtre rĂ©alisĂ©e sans authentification.
La vulnĂ©rabilitĂ© est causĂ©e par un contrĂŽle incorrect de la taille de l'OID (« trapOidLen >= 0 » au lieu de « trapOidLen > 0 ») avant de copier les donnĂ©es spĂ©cifiĂ©es dans le paquet dans un buffer de taille fixe. L'envoi de paquets spĂ©cialement formatĂ©s entraĂźne l'Ă©criture de donnĂ©es au-delĂ de la limite du buffer trapOid, ce qui peut ĂȘtre exploitĂ© pour exĂ©cuter du code de l'attaquant sous les privilĂšges sous lesquels s'exĂ©cute le processus snmptrapd. La vulnĂ©rabilitĂ© a Ă©tĂ© corrigĂ©e dans les mises Ă jour Net-SNMP 5.9.5 et 5.10.pre2. Comme protection supplĂ©mentaire, il est recommandĂ© de bloquer l'accĂšs aux rĂ©seaux externes sur le port UDP 162 via le pare-feu.
Source : opennet.ru
