Уязвимость обхода доступа и выполнения SNMP-запросов в net-snmp из-за некорректного парсинга правил hosts.allow
Описание
В функции netsnmp_udp_fmtaddr (snmplib/snmpUDPDomain.c) в net-snmp версии с 5.0.9 по 5.4.2.1 обнаружена уязвимость, которая позволяет злоумышленникам удаленно обойти предусмотренные ограничения доступа и выполнять SNMP-запросы. Это связано с некорректным парсингом правил hosts.allow при использовании TCP wrappers для аутентификации клиентов, что приводит к путанице с IP-адресами источника и назначения.
Затронутые версии ПО
- net-snmp с версии 5.0.9 по 5.4.2.1
Тип уязвимости
- Обход ограничений доступа
- Выполнение SNMP-запросов
Ссылки
- ExploitIssue Tracking
- Mailing List
- Mailing List
- Mailing List
- Product
- Product
- Broken Link
- Broken Link
- Broken Link
- Mailing List
- Mailing List
- Mailing List
- Not Applicable
- Broken LinkThird Party AdvisoryVDB Entry
- Issue TrackingPatch
- Broken Link
- ExploitIssue Tracking
- Mailing List
- Mailing List
- Mailing List
Уязвимые конфигурации
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
The netsnmp_udp_fmtaddr function (snmplib/snmpUDPDomain.c) in net-snmp 5.0.9 through 5.4.2.1, when using TCP wrappers for client authorization, does not properly parse hosts.allow rules, which allows remote attackers to bypass intended access restrictions and execute SNMP queries, related to "source/destination IP address confusion."
The netsnmp_udp_fmtaddr function (snmplib/snmpUDPDomain.c) in net-snmp 5.0.9 through 5.4.2.1, when using TCP wrappers for client authorization, does not properly parse hosts.allow rules, which allows remote attackers to bypass intended access restrictions and execute SNMP queries, related to "source/destination IP address confusion."
The netsnmp_udp_fmtaddr function (snmplib/snmpUDPDomain.c) in net-snmp ...
The netsnmp_udp_fmtaddr function (snmplib/snmpUDPDomain.c) in net-snmp 5.0.9 through 5.4.2.1, when using TCP wrappers for client authorization, does not properly parse hosts.allow rules, which allows remote attackers to bypass intended access restrictions and execute SNMP queries, related to "source/destination IP address confusion."
EPSS
5 Medium
CVSS2