U radu paketa net-snmp otkriven je sigurnosni propust, a potom i ispravljen. Radi se o nedostatku koji zlonamjernom korisniku omogućuje izvođenje DoS napada.

Paket: net-snmp 5.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 2.8
Problem: korupcija memorije
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2141
Izvorni ID preporuke: RHSA-2012:0876-04
Izvor: Red Hat
 
Problem:
Propust se javlja pri indeksiranju polja unutar tablice nastavaka (eng. extension table), a uzrokuje pisanje memorije izvan dozvoljenih granica.

Posljedica:
Ukoliko uspije podmetnuti posebno oblikovanu "SNMP GET" naredbu, zlonamjerni korisnik bi mogao izvesti DoS napad.

Rješenje:
Svim korisnicima savjetuje se nadogradnja na najnoviju inačicu.


Izvorni tekst preporuke
Idi na vrh