Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
SNMPc version 7.x.
Résumé
Une vulnérabilité dans SNMPc a été découverte permettant à une personne malveillante d'effectuer un déni de service ou une exécution de code arbitraire à distance.
Description
Une vulnérabilité de SNMPc a été découverte dans le traitement des paquets SNMP TRAP. L'exploitation de cette vulnérabilité permet à un individu malintentionné d'effectuer un déni de service ou une exécution de code arbitraire à distance.
Solution
Se référer au site de l'éditeur pour l'obtention de la mise à jour (cf. section Documentation).
Documentation
- Alerte de Secunia numéro 30036 du 01 mai 2008 : http://secunia.com/advisories/30036/
- Site de Castlerock : http://www.castlerock.com/products/snmpc/default.php