Уязвимость DoS атаки через аварийное завершение работы snmptrapd в net-snmp при использовании некорректного SNMP trap сообщения
Описание
В библиотеке snmplib/mib.c в программном обеспечении net-snmp версии 5.7.0 и более ранних, при использовании опции -OQ
, злоумышленник способен вызвать DoS атаку, что приводит к аварийному завершению работы snmptrapd
через специально сформированное SNMP trap сообщение. Эта уязвимость активируется, когда происходит преобразование переменной в тип, указанный в файле MIB, например, когда в trap сообщении ifMtu используется тип переменной NULL.
Затронутые версии ПО
- net-snmp 5.7.0 и более ранние версии
Тип уязвимости
- DoS атака
Ссылки
- Vendor Advisory
- Exploit
- Patch
- Vendor Advisory
- Vendor Advisory
- Exploit
- Patch
Уязвимые конфигурации
Одно из
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
snmplib/mib.c in net-snmp 5.7.0 and earlier, when the -OQ option is used, allows remote attackers to cause a denial of service (snmptrapd crash) via a crafted SNMP trap message, which triggers a conversion to the variable type designated in the MIB file, as demonstrated by a NULL type in an ifMtu trap message.
snmplib/mib.c in net-snmp 5.7.0 and earlier, when the -OQ option is used, allows remote attackers to cause a denial of service (snmptrapd crash) via a crafted SNMP trap message, which triggers a conversion to the variable type designated in the MIB file, as demonstrated by a NULL type in an ifMtu trap message.
snmplib/mib.c in net-snmp 5.7.0 and earlier, when the -OQ option is us ...
snmplib/mib.c in net-snmp 5.7.0 and earlier, when the -OQ option is used, allows remote attackers to cause a denial of service (snmptrapd crash) via a crafted SNMP trap message, which triggers a conversion to the variable type designated in the MIB file, as demonstrated by a NULL type in an ifMtu trap message.
ELSA-2015-2345: net-snmp security and bug fix update (MODERATE)
EPSS
5 Medium
CVSS2