NET-SNMP w wersji 5.7.2 zawiera krytyczną podatność typu heap corruption w module obsługi protokołu UDP. Luka umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu na podatnym systemie.
▸ Pokaż oryginał (EN)
NET-SNMP version 5.7.2 contains a heap corruption vulnerability in the UDP protocol handler that can result in command execution.
Podatność wynika z błędu zapisu poza granicami przydzielonego obszaru sterty (CWE-787 — out-of-bounds write) w komponencie odpowiedzialnym za przetwarzanie pakietów UDP. Specjalnie spreparowany pakiet sieciowy przesłany do usługi SNMP może wywołać uszkodzenie pamięci sterty. Ponieważ atak nie wymaga uwierzytelnienia ani interakcji użytkownika, jest możliwy do przeprowadzenia przez sieć bez żadnych wstępnych uprawnień.
Atakujący może doprowadzić do wykonania dowolnych poleceń na docelowym systemie (command execution), co w praktyce oznacza możliwość całkowitego przejęcia kontroli nad serwerem z uruchomioną usługą NET-SNMP.
Należy zaktualizować pakiet net-snmp do wersji wolnej od podatności. Dla systemów Debian dostępne są poprawki opisane w DSA-4154 (Debian stable) oraz komunikacie debian-lts-announce z marca 2018 (Debian LTS). Zaleca się również ograniczenie dostępu do portu SNMP (domyślnie UDP/161) wyłącznie do zaufanych hostów za pomocą firewalla.
NET-SNMP w wersji 5.7.2 oraz systemy Debian Linux zawierające podatną wersję pakietu net-snmp.
Szczegóły błędu zostały zgłoszone w systemie śledzenia błędów projektu NET-SNMP na SourceForge (bug #2821). Podatność dotyczy konkretnie wersji 5.7.2 — jest to informacja zawarta bezpośrednio w opisie CVE.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian7.0Net Snmp
APPNet-Snmp5.7.2
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki