int(4707)

Boletines de Vulnerabilidades


Denegación de servicio en net-snmp

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado net-snmp 5.0.9

Descripción

Se ha descubierto una vulnerabilidad en net-snmp 5.0.9. La vulnerabilidad reside en un error en "agent/snmp_agent.c".

Un atacante remoto podría causar una denegación de servicio mediante una petición SNMP GETBULK que provoca una división por cero.

Solución



Actualización de software

Red Hat (RHSA-2009:1124-1)
Red Hat Desktop (v. 3)
Red Hat Enterprise Linux AS (v. 3)
Red Hat Enterprise Linux ES (v. 3)
Red Hat Enterprise Linux WS (v. 3)
https://rhn.redhat.com/

Identificadores estándar

Propiedad Valor
CVE CVE-2009-1887
BID

Recursos adicionales

Red Hat Security Advisory (RHSA-2009:1124-1)
https://rhn.redhat.com/errata/RHSA-2009:1124-1.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2009-06-30