Objavljena je nova nadogradnja programskog paketa net-snmp. Spomenuta nadogradnja ispravlja propust kojeg je bilo moguće iskoristiti za napad uskraćivanjem usluga (DoS).

Paket: net-snmp 5.x
Operacijski sustavi: CentOS
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: lokalno/udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: 2012:0674
Izvor: CentOS
 
Problem:
Problem sigurnosti je posljedica pogrešnog kodiranja negativnih "Request-ID" zahtjeva.

Posljedica:
Posljedica napada je odbijanje "Request-ID" zahtjeva od strane nekih implementacija SNMP (eng. Simple Network Management Protocol) protokola.

Rješenje:
Svim se korisnicima programskog paketa net-snmp savjetuje nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh