Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-6151

Опубликовано: 13 дек. 2013
Источник: nvd
CVSS2: 4.3
EPSS Средний

Уязвимость DoS атаки в Net-SNMP через нарушение работы AgentX при обработке запросов GETNEXT к MIB

Описание

В Net-SNMP существует уязвимость, позволяющая злоумышленнику вызвать DoS атаку (аварийное завершение работы, зацикливание системы или высокое потребления ресурсов процессора). Это происходит в момент, когда AgentX субагент регистрируется для обработки MIB и обрабатывает запросы GETNEXT, что может привести к его тайм-ауту.

Затронутые версии ПО

Net-SNMP версии 5.7.1 и более ранние.

Тип уязвимости

DoS атака

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:apple:mac_os_x:10.11.0:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:10.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:12.10:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:13.10:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:a:net-snmp:net-snmp:*:*:*:*:*:*:*:*
Версия до 5.7.1 (включая)
cpe:2.3:a:net-snmp:net-snmp:5.0:*:*:*:*:*:*:*
cpe:2.3:a:net-snmp:net-snmp:5.0.1:*:*:*:*:*:*:*
cpe:2.3:a:net-snmp:net-snmp:5.0.2:*:*:*:*:*:*:*
cpe:2.3:a:net-snmp:net-snmp:5.0.3:*:*:*:*:*:*:*
cpe:2.3:a:net-snmp:net-snmp:5.0.4:*:*:*:*:*:*:*
cpe:2.3:a:net-snmp:net-snmp:5.0.5:*:*:*:*:*:*:*
cpe:2.3:a:net-snmp:net-snmp:5.0.6:*:*:*:*:*:*:*
cpe:2.3:a:net-snmp:net-snmp:5.0.7:*:*:*:*:*:*:*
cpe:2.3:a:net-snmp:net-snmp:5.0.8:*:*:*:*:*:*:*
cpe:2.3:a:net-snmp:net-snmp:5.0.9:*:*:*:*:*:*:*
cpe:2.3:a:net-snmp:net-snmp:5.1:*:*:*:*:*:*:*
cpe:2.3:a:net-snmp:net-snmp:5.1.2:*:*:*:*:*:*:*
cpe:2.3:a:net-snmp:net-snmp:5.2:*:*:*:*:*:*:*
cpe:2.3:a:net-snmp:net-snmp:5.3:*:*:*:*:*:*:*
cpe:2.3:a:net-snmp:net-snmp:5.3.0.1:*:*:*:*:*:*:*
cpe:2.3:a:net-snmp:net-snmp:5.4:*:*:*:*:*:*:*
cpe:2.3:a:net-snmp:net-snmp:5.5:*:*:*:*:*:*:*
cpe:2.3:a:net-snmp:net-snmp:5.6:*:*:*:*:*:*:*
cpe:2.3:a:net-snmp:net-snmp:5.7:*:*:*:*:*:*:*

EPSS

Процентиль: 95%
0.19894
Средний

4.3 Medium

CVSS2

Дефекты

CWE-399

Связанные уязвимости

ubuntu
больше 11 лет назад

Net-SNMP 5.7.1 and earlier, when AgentX is registering to handle a MIB and processing GETNEXT requests, allows remote attackers to cause a denial of service (crash or infinite loop, CPU consumption, and hang) by causing the AgentX subagent to timeout.

redhat
почти 13 лет назад

Net-SNMP 5.7.1 and earlier, when AgentX is registering to handle a MIB and processing GETNEXT requests, allows remote attackers to cause a denial of service (crash or infinite loop, CPU consumption, and hang) by causing the AgentX subagent to timeout.

debian
больше 11 лет назад

Net-SNMP 5.7.1 and earlier, when AgentX is registering to handle a MIB ...

github
больше 3 лет назад

Net-SNMP 5.7.1 and earlier, when AgentX is registering to handle a MIB and processing GETNEXT requests, allows remote attackers to cause a denial of service (crash or infinite loop, CPU consumption, and hang) by causing the AgentX subagent to timeout.

oracle-oval
больше 11 лет назад

ELSA-2014-0322: net-snmp security update (MODERATE)

EPSS

Процентиль: 95%
0.19894
Средний

4.3 Medium

CVSS2

Дефекты

CWE-399