Risque
- Déni de service à distance
Systèmes affectés
- Net-snmp 5.2.x versions antérieures à 5.2.5.1 ;
- net-snmp 5.3.x versions antérieures à 5.3.2.3 ;
- net-snmp 5.4.x versions antérieures à 5.4.2.1.
Résumé
Une vulnérabilité dans net-snmp permet à une personne malintentionnée d'effectuer un déni de service à distance.
Description
Une vulnérabilité de type débordement d'entier a été identifiée dans la fonction netsnmp_create_subtree_cache() du fichier agent/snmpi_agent.c de net-snmp. Son exploitation permet à une personne malintentionnée d'effectuer un déni de service en envoyant une requête GETBULK spécialement conçue à un agent vulnérable.
Solution
Se référer aux bulletins de sécurité des éditeurs pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Rapport de bogue 2205039 de net-snmp http://sourceforge.net/tracker/index.php?func=detail&aid=2205039&group_id=12694&atid=112694
- Bulletin de sécurité Debian DSA-1663 du 09 novembre 2008 : http://www.debian.org/security/2008/dsa-1663
- Bulletin de sécurité RHSA-2008-0971 du 03 novembre 2008 : https://rhn.redhat.com/errata/RHSA-2008-0971.html
- Référence CVE CVE-2008-4309 https://www.cve.org/CVERecord?id=CVE-2008-4309