Vulnerabilità in Net-SNMP che consente l'esecuzione remota di codice

Nel pacchetto Net-SNMP, che implementa i protocolli SNMP v1, SNMP v2c e SNMP v3, è stata scoperta una vulnerabilità (CVE-2025-68615) che consente l'esecuzione remota di codice su un server che utilizza il servizio snmptrapd per ricevere e gestire i messaggi trap dalle apparecchiature. Per impostazione predefinita, il servizio accetta richieste sulla porta UDP 162 ed è avviato con privilegi root. Il problema è stato classificato come critico (9.8 su 10). L'attacco può essere effettuato senza autenticazione.

La vulnerabilità è causata da un controllo errato della dimensione dell'OID («trapOidLen >= 0» invece di «trapOidLen > 0») prima di copiare i dati specificati nel pacchetto in un buffer di dimensioni fisse. La trasmissione di pacchetti appositamente formattati porta alla scrittura di dati oltre il limite del buffer trapOid, il che può essere sfruttato per eseguire codice dell'attaccante con i privilegi con cui viene eseguito il processo snmptrapd. La vulnerabilità è stata risolta negli aggiornamenti di Net-SNMP 5.9.5 e 5.10.pre2. Come protezione aggiuntiva, si raccomanda di bloccare l'accesso da reti esterne alla porta UDP 162 nel firewall.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster