Risque

Déni de service à distance.

Systèmes affectés

  • Net-snmp 5.2.x versions antérieures à 5.2.5.1 ;
  • net-snmp 5.3.x versions antérieures à 5.3.2.3 ;
  • net-snmp 5.4.x versions antérieures à 5.4.2.1.

Résumé

Une vulnérabilité dans net-snmp permet à une personne malintentionnée d'effectuer un déni de service à distance.

Description

Une vulnérabilité de type débordement d'entier a été identifiée dans la fonction netsnmp_create_subtree_cache() du fichier agent/snmpi_agent.c de net-snmp. Son exploitation permet à une personne malintentionnée d'effectuer un déni de service en envoyant une requête GETBULK spécialement conçue à un agent vulnérable.

Solution

Se référer aux bulletins de sécurité des éditeurs pour l'obtention des correctifs (cf. section Documentation).

Documentation