Уязвимость в Net-SNMP через некорректное управление привилегиями, позволяющая выполнять произвольные команды с правами администратора
Описание
В Net-SNMP выявлена уязвимость, связанная с некорректным управлением привилегиями. Она возникает при наличии SNMP WRITE доступа к EXTEND MIB и дает возможность злоумышленнику выполнять произвольные команды с правами администратора.
Затронутые версии ПО
- Net-SNMP версии до 5.8
Тип уязвимости
Выполнение произвольного кода
Ссылки
- Issue TrackingThird Party Advisory
- PatchThird Party Advisory
- PatchThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Issue TrackingThird Party Advisory
- PatchThird Party Advisory
- PatchThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
7.8 High
CVSS3
7.2 High
CVSS2
Дефекты
Связанные уязвимости
Net-SNMP through 5.8 has Improper Privilege Management because SNMP WRITE access to the EXTEND MIB provides the ability to run arbitrary commands as root.
Net-SNMP through 5.8 has Improper Privilege Management because SNMP WRITE access to the EXTEND MIB provides the ability to run arbitrary commands as root.
Net-SNMP through 5.8 has Improper Privilege Management because SNMP WR ...
EPSS
7.8 High
CVSS3
7.2 High
CVSS2