CRITICAL🇬🇧 English

CVE-2020-24361

RCE w SNMPTT — wykonanie shell code przez EXEC/PREXEC

CVSS 9.8v3.1pub. 2020-08-16upd. 2024-11-21

SNMPTT przed wersją 1.4.2 zawiera krytyczną podatność umożliwiającą atakującym wykonanie dowolnego kodu powłoki (shell code) za pośrednictwem mechanizmów EXEC, PREXEC lub unknown_trap_exec. Brak uwierzytelnienia i sieciowy wektor ataku czynią tę podatność szczególnie niebezpieczną.

Pokaż oryginał (EN)

SNMPTT before 1.4.2 allows attackers to execute shell code via EXEC, PREXEC, or unknown_trap_exec.

🤖 Analiza AI
Jak działa

Podatność wynika z niewystarczającej weryfikacji uprawnień (CWE-273) przy przetwarzaniu pułapek SNMP (SNMP traps). Atakujący może dostarczyć spreparowaną pułapkę SNMP, która zostanie przetworzona przez mechanizmy EXEC, PREXEC lub unknown_trap_exec, co skutkuje wykonaniem dostarczonego shell code bez konieczności posiadania uprawnień ani interakcji użytkownika. Atak może być przeprowadzony zdalnie przez sieć.

Skutki

Atakujący może uzyskać pełną kontrolę nad systemem — osiągnąć poufność, integralność i dostępność na najwyższym poziomie, co odpowiada ocenie CVSS 9.8 (CRITICAL). W praktyce oznacza to możliwość zdalnego wykonania dowolnych poleceń systemowych.

Mitygacja

Należy zaktualizować SNMPTT do wersji 1.4.2 lub nowszej. Użytkownicy Debian Linux powinni zastosować patche dostępne w ramach Debian LTS (ogłoszenie z października 2020). Zaleca się również ograniczenie dostępu sieciowego do usługi SNMPTT na poziomie firewall.

Kogo dotyczy

SNMPTT przed wersją 1.4.2 oraz systemy Debian Linux zawierające podatne wersje pakietu SNMPTT.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    9.0
  • Snmptt

    APP
    Snmptt
    < 1.4.2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki