Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-3565

Опубликовано: 31 авг. 2014
Источник: redhat
CVSS2: 4.3
EPSS Средний

Уязвимость отказа в обслуживании (DoS) в файле "snmplib/mib.c" net-snmp, вызываемая специально созданным SNMP-сообщением trap при использовании опции "-OQ"

Описание

Обнаружена уязвимость отказа в обслуживании в файле snmplib/mib.c в net-snmp, когда используется опция -OQ. Удалённые злоумышленники могут вызвать аварийное завершение работы snmptrapd через специально созданное SNMP-сообщение trap. Проблема возникает при преобразовании переменной к типу, указанному в MIB-файле, как продемонстрировано на примере NULL-типа в сообщении trap ifMtu.

Проблема проявляется, если злоумышленник отправляет SNMP-сообщение trap, содержащее переменную с NULL-типом там, где ожидался целочисленный тип, что приводит к аварийному завершению работы snmptrapd.

Заявление

Данная проблема затрагивает версии net-snmp, поставляемые с Red Hat Enterprise Linux 5. Red Hat Enterprise Linux 5 находится на этапе Production 3 в цикле поддержки и обслуживания. Проблема оценена как имеющая умеренное влияние на безопасность и в настоящее время не планируется к устранению в будущих обновлениях.

Затронутые версии ПО

  • net-snmp 5.7.0 и более ранние версии

Тип уязвимости

Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5net-snmpWill not fix
Red Hat Enterprise Linux 6net-snmpFixedRHSA-2015:138520.07.2015
Red Hat Enterprise Linux 7net-snmpFixedRHSA-2015:234519.11.2015

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-843
https://bugzilla.redhat.com/show_bug.cgi?id=1125155net-snmp: snmptrapd crash when handling an SNMP trap containing a ifMtu with a NULL type

EPSS

Процентиль: 93%
0.10909
Средний

4.3 Medium

CVSS2

Связанные уязвимости

ubuntu
почти 11 лет назад

snmplib/mib.c in net-snmp 5.7.0 and earlier, when the -OQ option is used, allows remote attackers to cause a denial of service (snmptrapd crash) via a crafted SNMP trap message, which triggers a conversion to the variable type designated in the MIB file, as demonstrated by a NULL type in an ifMtu trap message.

nvd
почти 11 лет назад

snmplib/mib.c in net-snmp 5.7.0 and earlier, when the -OQ option is used, allows remote attackers to cause a denial of service (snmptrapd crash) via a crafted SNMP trap message, which triggers a conversion to the variable type designated in the MIB file, as demonstrated by a NULL type in an ifMtu trap message.

debian
почти 11 лет назад

snmplib/mib.c in net-snmp 5.7.0 and earlier, when the -OQ option is us ...

github
больше 3 лет назад

snmplib/mib.c in net-snmp 5.7.0 and earlier, when the -OQ option is used, allows remote attackers to cause a denial of service (snmptrapd crash) via a crafted SNMP trap message, which triggers a conversion to the variable type designated in the MIB file, as demonstrated by a NULL type in an ifMtu trap message.

oracle-oval
почти 10 лет назад

ELSA-2015-2345: net-snmp security and bug fix update (MODERATE)

EPSS

Процентиль: 93%
0.10909
Средний

4.3 Medium

CVSS2