SNMPTT przed wersją 1.4.2 zawiera krytyczną podatność umożliwiającą atakującym wykonanie dowolnego kodu powłoki (shell code) za pośrednictwem mechanizmów EXEC, PREXEC lub unknown_trap_exec. Brak uwierzytelnienia i sieciowy wektor ataku czynią tę podatność szczególnie niebezpieczną.
▸ Pokaż oryginał (EN)
SNMPTT before 1.4.2 allows attackers to execute shell code via EXEC, PREXEC, or unknown_trap_exec.
Podatność wynika z niewystarczającej weryfikacji uprawnień (CWE-273) przy przetwarzaniu pułapek SNMP (SNMP traps). Atakujący może dostarczyć spreparowaną pułapkę SNMP, która zostanie przetworzona przez mechanizmy EXEC, PREXEC lub unknown_trap_exec, co skutkuje wykonaniem dostarczonego shell code bez konieczności posiadania uprawnień ani interakcji użytkownika. Atak może być przeprowadzony zdalnie przez sieć.
Atakujący może uzyskać pełną kontrolę nad systemem — osiągnąć poufność, integralność i dostępność na najwyższym poziomie, co odpowiada ocenie CVSS 9.8 (CRITICAL). W praktyce oznacza to możliwość zdalnego wykonania dowolnych poleceń systemowych.
Należy zaktualizować SNMPTT do wersji 1.4.2 lub nowszej. Użytkownicy Debian Linux powinni zastosować patche dostępne w ramach Debian LTS (ogłoszenie z października 2020). Zaleca się również ograniczenie dostępu sieciowego do usługi SNMPTT na poziomie firewall.
SNMPTT przed wersją 1.4.2 oraz systemy Debian Linux zawierające podatne wersje pakietu SNMPTT.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian9.0Snmptt
APPSnmptt< 1.4.2
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki