Luka w Net-SNMP, umożliwiająca zdalne wykonywanie kodu

W pakiecie Net-SNMP, implementującym protokoły SNMP v1, SNMP v2c i SNMP v3, wykryto podatność (CVE-2025-68615), która umożliwia zdalne wykonywanie kodu na serwerze korzystającym z usługi snmptrapd do odbierania i przetwarzania komunikatów trap od urządzeń. Domyślnie usługa przyjmuje żądania na porcie UDP 162 i działa z uprawnieniami roota. Problem otrzymał krytyczny poziom zagrożenia (9.8 w skali 10). Atak może być przeprowadzony bez konieczności uwierzytelnienia.

Podatność jest spowodowana nieprawidłowym sprawdzeniem rozmiaru OID („trapOidLen >= 0” zamiast „trapOidLen > 0”) przed skopiowaniem danych podanych w pakiecie do bufora o stałym rozmiarze. Przesyłanie specjalnie przygotowanych pakietów prowadzi do zapisu danych poza granicami bufora trapOid, co może być wykorzystane do wykonania kodu atakującego pod uprawnieniami, z jakimi działa proces snmptrapd. Podatność została usunięta w aktualizacjach Net-SNMP 5.9.5 i 5.10.pre2. W celu dodatkowej ochrony zaleca się zablokowanie dostępu z zewnętrznych sieci do portu UDP 162 na zaporze sieciowej.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster