Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-04637

Опубликовано: 23 июн. 2022
Источник: fstec
CVSS3: 5.3
CVSS2: 4.9
EPSS Низкий

Описание

Уязвимость набора программного обеспечения Net-SNMP, существующая из-за недостаточной проверки входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, нарушителю вызвать отказ в обслуживании

Вендор

Fedora Project
ООО «Ред Софт»
ООО «РусБИТех-Астра»
АО «ИВК»
Сообщество свободного программного обеспечения
АО "НППКТ"
АО "РАСУ"
АО «НТЦ ИТ РОСА»

Наименование ПО

Fedora
РЕД ОС
Astra Linux Special Edition
Альт 8 СП
Debian GNU/Linux
ОСОН ОСнова Оnyx
АЛЬТ СП 10
УСШ (PBC-01R)
ROSA Virtualization 3.0
Net-SNMP

Версия ПО

34 (Fedora)
35 (Fedora)
7.3 (РЕД ОС)
1.7 (Astra Linux Special Edition)
- (Альт 8 СП)
36 (Fedora)
до 2.1.27+dfsg-1+deb10u2 (buster) (Debian GNU/Linux)
до 2.1.27+dfsg-2.1+deb11u1 (bullseye) (Debian GNU/Linux)
до 2.6 (ОСОН ОСнова Оnyx)
- (АЛЬТ СП 10)
2.0.1 (УСШ (PBC-01R))
3.0 (ROSA Virtualization 3.0)
до 5.9.2 (Net-SNMP)

Тип ПО

Операционная система
ПО программно-аппаратного средства
Сетевое программное средство

Операционные системы и аппаратные платформы

Fedora Project Fedora 34
Fedora Project Fedora 35
ООО «Ред Софт» РЕД ОС 7.3
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7
АО «ИВК» Альт 8 СП -
Fedora Project Fedora 36
Сообщество свободного программного обеспечения Debian GNU/Linux до 2.1.27+dfsg-1+deb10u2 (buster)
Сообщество свободного программного обеспечения Debian GNU/Linux до 2.1.27+dfsg-2.1+deb11u1 (bullseye)
АО "НППКТ" ОСОН ОСнова Оnyx до 2.6
АО «ИВК» АЛЬТ СП 10 -
АО «НТЦ ИТ РОСА» ROSA Virtualization 3.0 3.0

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Net-SNMP:
Обновление программного обеспечения до 5.9.2 или более поздней версии
Для Debian:
Обновление программного обеспечения (пакета cyrus-sasl2) до 2.1.27~101-g0780600+dfsg-3+deb9u1 или более поздней версии
Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/H26R4SMGM3WHXX4XYNNJB4YGFIL5UNF4/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/4FIXU75Q6RBNK6UYM7MQ3TCFGXR7AX4U/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ZZC6BMPI3V3MC2IGNLN377ETUWO7QBIH/
Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения net-snmp до версии 5.7.3+dfsg-5+deb10u3
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОС Astra Linux Special Edition 1.7:
обновить пакет net-snmp до 5.7.3+dfsg-5+deb10u3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17
Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2813

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 34%
0.00135
Низкий

5.3 Medium

CVSS3

4.9 Medium

CVSS2

Связанные уязвимости

CVSS3: 9.1
redos
больше 1 года назад

Множественные уязвимости net-snmp

CVSS3: 6.5
ubuntu
больше 1 года назад

net-snmp provides various tools relating to the Simple Network Management Protocol. Prior to version 5.9.2, a user with read-write credentials can exploit an Improper Input Validation vulnerability when SETing malformed OIDs in master agent and subagent simultaneously. Version 5.9.2 contains a patch. Users should use strong SNMPv3 credentials and avoid sharing the credentials. Those who must use SNMPv1 or SNMPv2c should use a complex community string and enhance the protection by restricting access to a given IP address range.

CVSS3: 5.9
redhat
больше 3 лет назад

net-snmp provides various tools relating to the Simple Network Management Protocol. Prior to version 5.9.2, a user with read-write credentials can exploit an Improper Input Validation vulnerability when SETing malformed OIDs in master agent and subagent simultaneously. Version 5.9.2 contains a patch. Users should use strong SNMPv3 credentials and avoid sharing the credentials. Those who must use SNMPv1 or SNMPv2c should use a complex community string and enhance the protection by restricting access to a given IP address range.

CVSS3: 6.5
nvd
больше 1 года назад

net-snmp provides various tools relating to the Simple Network Management Protocol. Prior to version 5.9.2, a user with read-write credentials can exploit an Improper Input Validation vulnerability when SETing malformed OIDs in master agent and subagent simultaneously. Version 5.9.2 contains a patch. Users should use strong SNMPv3 credentials and avoid sharing the credentials. Those who must use SNMPv1 or SNMPv2c should use a complex community string and enhance the protection by restricting access to a given IP address range.

CVSS3: 6.5
debian
больше 1 года назад

net-snmp provides various tools relating to the Simple Network Managem ...

EPSS

Процентиль: 34%
0.00135
Низкий

5.3 Medium

CVSS3

4.9 Medium

CVSS2