int(35)

Vulnerability Bulletins


Denegación de servicio en Net-SNMP

Vulnerability classification

Property Value
Confidence level Probable
Impact Denegación de Servicio
Dificulty Avanzado
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Net-SNMP 5.0.1, 5.0.3, 5.0.4.pre2

Description

El servidor SNMP incluido en el paquete Net-SNMP puede verse colgado si intenta procesar paquetes de información de determinadas características.

Esta vulnerabilidad afecta potencialmente a cualquier instalación de Net-SNMP en que las cadenas de comunidad (community strings) "public" no hayan sido cambiadas.

Solution



Actualización de software

Net-SNMP
Versión 5.0.5
http://sourceforge.net/project/showfiles.php?group_id=12694

Standar resources

Property Value
CVE CAN-2002-1170
BID

Other resources

BUGTRAQ
http://marc.theaimsgroup.com/?l=bugtraq&m=103462473521187&w=2

iDEFENSE Security Advisory 10.02.02
http://www.idefense.com/application/poi/display?id=51&type=vulnerabilities

Version history

Version Comments Date
1.0 Aviso emitido 2003-10-16
Ministerio de Defensa
CNI
CCN
CCN-CERT