CRITICAL🇬🇧 English

CVE-2018-1000116

NET-SNMP: heap corruption w obsłudze protokołu UDP umożliwiający wykonanie kodu

CVSS 9.8v3.0pub. 2018-03-07upd. 2024-11-21

NET-SNMP w wersji 5.7.2 zawiera krytyczną podatność typu heap corruption w module obsługi protokołu UDP. Luka umożliwia zdalnemu, nieuwierzytelnionemu atakującemu wykonanie dowolnego kodu na podatnym systemie.

Pokaż oryginał (EN)

NET-SNMP version 5.7.2 contains a heap corruption vulnerability in the UDP protocol handler that can result in command execution.

🤖 Analiza AI
Jak działa

Podatność wynika z błędu zapisu poza granicami przydzielonego obszaru sterty (CWE-787 — out-of-bounds write) w komponencie odpowiedzialnym za przetwarzanie pakietów UDP. Specjalnie spreparowany pakiet sieciowy przesłany do usługi SNMP może wywołać uszkodzenie pamięci sterty. Ponieważ atak nie wymaga uwierzytelnienia ani interakcji użytkownika, jest możliwy do przeprowadzenia przez sieć bez żadnych wstępnych uprawnień.

Skutki

Atakujący może doprowadzić do wykonania dowolnych poleceń na docelowym systemie (command execution), co w praktyce oznacza możliwość całkowitego przejęcia kontroli nad serwerem z uruchomioną usługą NET-SNMP.

Mitygacja

Należy zaktualizować pakiet net-snmp do wersji wolnej od podatności. Dla systemów Debian dostępne są poprawki opisane w DSA-4154 (Debian stable) oraz komunikacie debian-lts-announce z marca 2018 (Debian LTS). Zaleca się również ograniczenie dostępu do portu SNMP (domyślnie UDP/161) wyłącznie do zaufanych hostów za pomocą firewalla.

Kogo dotyczy

NET-SNMP w wersji 5.7.2 oraz systemy Debian Linux zawierające podatną wersję pakietu net-snmp.

Uwagi

Szczegóły błędu zostały zgłoszone w systemie śledzenia błędów projektu NET-SNMP na SourceForge (bug #2821). Podatność dotyczy konkretnie wersji 5.7.2 — jest to informacja zawarta bezpośrednio w opisie CVE.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    7.0
  • Net Snmp

    APP
    Net-Snmp
    5.7.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki