Në paketën Net-SNMP, e cila implementon protokollet SNMP v1, SNMP v2c dhe SNMP v3, është identifikuar një dobësi (CVE-2025-68615) që lejon ekzekutimin e kodit në distancë në serverin që përdor shërbimin snmptrapd për të pranuar dhe përpunuar mesazhe trap nga pajisjet. Në parazgjedhje, shërbimi pranon kërkesa në portin UDP 162 dhe niset me privilegje root. Problemi i është caktuar një nivel kritik rreziku (9.8 nga 10). Sulmi mund të kryhet pa kaluar autentikimin.
Dobësia shkaktohet nga kontrolli i papërshtatshëm i madhësisë së OID ("trapOidLen >= 0" në vend të "trapOidLen > 0") përpara se të kopjohen të dhënat e treguara në paketë në një bufër me madhësi fikse. Dërgimi i paketimeve të formuara veçmas çon në shkruarjen e të dhënave përtej kufijve të bufër trapOid, gjë që mund të shfrytëzohet për të ekzekutuar kodin e sulmuesit me privilegjet me të cilat operon procesi snmptrapd. Dobësia është eliminuar në përditësimet Net-SNMP 5.9.5 dhe 5.10.pre2. Si mbrojtje shtesë, rekomandohet bllokimi i q_assesit nga rrjetet e jashtme në portin UDP 162 në firewall.
Burimi: opennet.ru
