Në paketën Net-SNMP, e cila implementon protokollet SNMP v1, SNMP v2c dhe SNMP v3, është identifikuar një cenueshmëri (CVE-2025-68615) që mund të çojë në ekzekutimin e kodit në distancë në një server që përdor shërbimin snmptrapd për të pranuar dhe përpunuar mesazhe trap nga pajisjet. Me default, shërbimi pranon kërkesa në portin 162 UDP dhe ka të drejtat e root. Problemi i është caktuar një nivel kritik rreziku (9.8 nga 10). Një sulm mund të kryhet pa nevojën e autentikimit.
Cenueshmëria shkaktohet nga kontrolli i papërshtatshëm i madhësisë së OID ("trapOidLen >= 0" në vend të "trapOidLen > 0") para se të kopjohen të dhënat e specifikuara në paketë në një buffer me madhësi të fiksuar. Dërgimi i paketimeve të veçanta çon në shkrimin e të dhënave jashtë kufijve të bufferit trapOid, gjë që mund të shfrytëzohet për të ekzekutuar kodin e sulmuesit me të drejtat me të cilat ekzekutohet procesi snmptrapd. Cenueshmëria është eliminuar në përditësimet Net-SNMP 5.9.5 dhe 5.10.pre2. Si një mbrojtje shtesë, rekomandohet bllokimi i aksesit nga rrjetet e jashtme në portin UDP 162 në një firewall.
Burimi: opennet.ru
