Vulnerabilitate în Net-SNMP care permite execuția de cod de la distanță

În pachetul Net-SNMP, care implementează protocoalele SNMP v1, SNMP v2c și SNMP v3, a fost descoperită o vulnerabilitate (CVE-2025-68615), care permite executarea de cod de la distanță pe serverul care utilizează serviciul snmptrapd pentru a primi și procesa mesajele trap de la dispozitive. În mod implicit, serviciul acceptă cereri pe portul UDP 162 și pornește cu privilegii de root. Problemei i s-a atribuit un nivel critic de severitate (9.8 din 10). Atacurile pot fi realizate fără autentificare.

Vulnerabilitatea este cauzată de o verificare incorectă a dimensiunii OID („trapOidLen >= 0” în loc de „trapOidLen > 0”) înainte de a copia datele specificate în pachet în bufferul de dimensiune fixă. Trimiterea de pachete formate special duce la scrierea datelor dincolo de marginea bufferului trapOid, ceea ce poate fi exploatat pentru a executa codul atacatorului cu privilegiile sub care rulează procesul snmptrapd. Vulnerabilitatea a fost remediate în actualizările Net-SNMP 5.9.5 și 5.10.pre2. Ca protecție suplimentară, se recomandă blocarea accesului din rețele externe la portul UDP 162 pe firewall.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster