Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-18066

Опубликовано: 08 окт. 2018
Источник: nvd
CVSS3: 7.5
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Уязвимость аварийного завершения работы в Net-SNMP из-за ошибки NULL Pointer Exception

Описание

В библиотеке snmplib/snmp_api.c в Net-SNMP до версии 5.8 обнаружена ошибка NULL Pointer Exception. Путем отправки специально сформированного UDP-пакета на удалённый сервер, неавторизованный злоумышленник способен вызвать аварийное завершение работы программы, что приводит к DoS атаке.

Затронутые версии ПО

  • Net-SNMP до версии 5.8

Тип уязвимости

  • DoS атака
  • NULL Pointer Exception

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:net-snmp:net-snmp:*:*:*:*:*:*:*:*
Версия до 5.8 (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:netapp:cloud_backup:-:*:*:*:*:*:*:*
cpe:2.3:a:netapp:hyper_converged_infrastructure:-:*:*:*:*:*:*:*
cpe:2.3:a:netapp:storagegrid_webscale:-:*:*:*:*:*:*:*
cpe:2.3:o:netapp:data_ontap:-:*:*:*:*:*:*:*
cpe:2.3:o:netapp:e-series_santricity_os_controller:*:*:*:*:*:*:*:*
Версия от 11.0 (включая) до 11.5 (включая)
cpe:2.3:o:netapp:solidfire_element_os:-:*:*:*:*:*:*:*

EPSS

Процентиль: 69%
0.0059
Низкий

7.5 High

CVSS3

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-476
CWE-476

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 7 лет назад

snmp_oid_compare in snmplib/snmp_api.c in Net-SNMP before 5.8 has a NULL Pointer Exception bug that can be used by an unauthenticated attacker to remotely cause the instance to crash via a crafted UDP packet, resulting in Denial of Service.

CVSS3: 7.5
redhat
больше 10 лет назад

snmp_oid_compare in snmplib/snmp_api.c in Net-SNMP before 5.8 has a NULL Pointer Exception bug that can be used by an unauthenticated attacker to remotely cause the instance to crash via a crafted UDP packet, resulting in Denial of Service.

CVSS3: 7.5
debian
больше 7 лет назад

snmp_oid_compare in snmplib/snmp_api.c in Net-SNMP before 5.8 has a NU ...

CVSS3: 7.5
github
больше 3 лет назад

snmp_oid_compare in snmplib/snmp_api.c in Net-SNMP before 5.8 has a NULL Pointer Exception bug that can be used by an unauthenticated attacker to remotely cause the instance to crash via a crafted UDP packet, resulting in Denial of Service.

oracle-oval
почти 6 лет назад

ELSA-2020-1081: net-snmp security and bug fix update (MODERATE)

EPSS

Процентиль: 69%
0.0059
Низкий

7.5 High

CVSS3

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-476
CWE-476